CVE-2019-16877
- EPSS 0.6%
- Veröffentlicht 07.11.2019 16:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:15
Portainer before 1.22.1 has Incorrect Access Control (issue 4 of 4).
CVE-2019-16876
- EPSS 0.7%
- Veröffentlicht 07.11.2019 16:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:15
Portainer before 1.22.1 allows Directory Traversal.
CVE-2019-16872
- EPSS 0.5%
- Veröffentlicht 07.11.2019 16:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:14
Portainer before 1.22.1 has Incorrect Access Control (issue 1 of 4).
CVE-2019-16874
- EPSS 0.42%
- Veröffentlicht 07.11.2019 15:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:15
Portainer before 1.22.1 has Incorrect Access Control (issue 2 of 4).
CVE-2019-16873
- EPSS 0.42%
- Veröffentlicht 07.11.2019 15:15:10
- Zuletzt bearbeitet 21.11.2024 04:31:15
Portainer before 1.22.1 has XSS (issue 1 of 2).
CVE-2018-19466
- EPSS 12.78%
- Veröffentlicht 27.03.2019 17:29:01
- Zuletzt bearbeitet 21.11.2024 03:57:58
A vulnerability was found in Portainer before 1.20.0. Portainer stores LDAP credentials, corresponding to a master password, in cleartext and allows their retrieval via API calls.
CVE-2018-19367
- EPSS 0.28%
- Veröffentlicht 20.11.2018 09:29:05
- Zuletzt bearbeitet 21.11.2024 03:57:49
Portainer through 1.19.2 provides an API endpoint (/api/users/admin/check) to verify that the admin user is already created. This API endpoint will return 404 if admin was not created and 204 if it was already created. Attackers can set an admin pass...
CVE-2018-16316
- EPSS 0.17%
- Veröffentlicht 01.09.2018 18:29:00
- Zuletzt bearbeitet 21.11.2024 03:52:30
A stored Cross-site scripting (XSS) vulnerability in Portainer through 1.19.1 allows remote authenticated users to inject arbitrary JavaScript and/or HTML via the Team Name field.
CVE-2018-12678
- EPSS 0.35%
- Veröffentlicht 22.06.2018 18:29:00
- Zuletzt bearbeitet 21.11.2024 03:45:39
Portainer before 1.18.0 supports unauthenticated requests to the websocket endpoint with an unvalidated id query parameter for the /websocket/exec endpoint, which allows remote attackers to bypass intended access restrictions or conduct SSRF attacks.