Un problème a été découvert dans NetData 1.10.0. Connexion injection (ou Log Contrefaçon) existe via une séquence% 0a dans le paramètre URL pour api / v1 / registre. |
https://github.com/netdata/netdata/pull/4521 https://github.com/netdata/netdata/commit/92327c9ec211bd1616315abcb255861b130b97ca https://www.red4sec.com/cve/netdata_log_injection.txt https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18838 |
CVE-2018-18838
