prometheus exporter_toolkit存在未明漏洞 CNVD-2022-84554

- AV AC AU C I A
发布: 2025-04-13
修订: 2022-12-04

Prometheus是一款使用Go语言编写的、用于记录使用HTTP拉模型构建的时间序列数据库中实时指标的开源软件。 Prometheus Exporter Toolkit 0.7.2及0.8.2之前版本存在未明漏洞,攻击者可利用漏洞伪造请求,以破坏用于缓存哈希计算的内部缓存方式,绕过安全性使用此功能。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息