prometheus

Direct Vulnerabilities

Known vulnerabilities in the prometheus package. This does not include vulnerabilities belonging to this package’s dependencies.

Fix vulnerabilities automatically

Snyk's AI Trust Platform automatically finds the best upgrade path and integrates with your development workflows. Secure your code at zero cost.

Fix for free
VulnerabilityVulnerable Version
  • L
Information Exposure

<0:2.2.1-1.gitbc6058c.el7
  • H
Arbitrary Code Injection

<0:3.11.82-1.git.5027.9d24833.el7
  • H
Arbitrary Code Injection

<0:3.11.82-1.git.5027.9d24833.el7
  • M
Improper Input Validation

<0:2.1.0-1.git85f23d8.el7
  • M
Improper Authentication

<0:2.0.0-1.git0a74f98.el7
  • H
Cross-site Scripting (XSS)

<0:3.11.82-1.git.5027.9d24833.el7
  • M
Cross-site Scripting (XSS)

*
  • M
Cross-site Scripting (XSS)

*
  • M
Cross-site Scripting (XSS)

*
  • M
Improper Authorization

<0:2.1.0-1.git85f23d8.el7
  • M
Information Exposure

<0:3.11.374-1.git.5026.29379c4.el7
  • H
Information Exposure

<0:3.11.51-1.git.5023.0ad933c.el7
  • H
Session Fixation

<0:3.11.51-1.git.5023.0ad933c.el7
  • H
Resource Exhaustion

<0:3.11.51-1.git.5023.0ad933c.el7
  • H
Information Exposure

<0:3.11.51-1.git.5023.0ad933c.el7
  • H
Static Code Injection

<0:3.11.82-1.git.5027.9d24833.el7
  • M
Link Following

<0:3.11.98-1.git.0.61907ad.el7
  • H
Static Code Injection

<0:3.11.82-1.git.5027.9d24833.el7
  • H
Improper Authentication

<0:3.11.51-1.git.5023.0ad933c.el7
  • H
Static Code Injection

<0:3.11.82-1.git.5027.9d24833.el7
  • H
Insufficient Session Expiration

<0:3.11.82-1.git.5027.9d24833.el7
  • H
Insufficient Session Expiration

<0:3.11.82-1.git.5027.9d24833.el7
  • H
Cross-site Scripting (XSS)

<0:3.11.117-1.git.1.f52d417.el7
  • H
Static Code Injection

<0:3.11.82-1.git.5027.9d24833.el7
  • H
Improper Authentication

<0:3.11.117-1.git.1.f52d417.el7
  • H
Inclusion of Functionality from Untrusted Control Sphere

<0:3.11.51-1.git.5023.0ad933c.el7
  • H
Cross-site Scripting (XSS)

<0:3.11.51-1.git.5023.0ad933c.el7
  • H
Directory Traversal

<0:3.11.51-1.git.5023.0ad933c.el7
  • H
Static Code Injection

<0:3.11.82-1.git.5027.9d24833.el7
  • H
Cross-site Scripting (XSS)

<0:3.11.82-1.git.5027.9d24833.el7
  • H
Cross-site Scripting (XSS)

<0:3.11.82-1.git.5027.9d24833.el7
  • H
Cross-site Request Forgery (CSRF)

<0:3.11.82-1.git.5027.9d24833.el7
  • H
Improper Restriction of Rendered UI Layers or Frames

<0:3.11.170-1.git.1.227bc98.el7
  • H
Information Exposure

<0:3.11.170-1.git.1.227bc98.el7
  • H
Information Exposure

<0:3.11.170-1.git.1.227bc98.el7
  • H
Covert Timing Channel

<0:3.11.170-1.git.1.227bc98.el7
  • H
Covert Timing Channel

<0:3.11.170-1.git.1.227bc98.el7
  • H
Incorrectly Specified Destination in a Communication Channel

<0:3.11.170-1.git.1.227bc98.el7
  • H
Authentication Bypass by Primary Weakness

<0:3.11.170-1.git.1.227bc98.el7
  • H
Improper Access Control

<0:2.2.1-2.gitbc6058c.el7
  • H
Incomplete Blacklist

<0:3.11.117-1.git.1.f52d417.el7
  • H
Insufficiently Protected Credentials

<0:3.11.117-1.git.1.f52d417.el7
  • M
Resource Exhaustion

<0:3.11.219-1.git.1.3f6e657.el7
  • M
Truncation of Security-relevant Information

<0:3.11.248-1.git.1.ad54f5b.el7
  • M
Information Exposure

<0:3.11.248-1.git.1.ad54f5b.el7
  • M
Use of Insufficiently Random Values

<0:3.11.374-1.git.5026.29379c4.el7
  • H
Out-of-bounds Read

<0:3.11.82-1.git.5027.9d24833.el7
  • H
Resource Exhaustion

<0:3.11.82-1.git.5027.9d24833.el7
  • H
Out-of-bounds Read

<0:3.11.82-1.git.5027.9d24833.el7
  • M
Incorrect Calculation

*
  • M
HTTP Response Splitting

<0:3.11.374-1.git.5026.29379c4.el7
  • L
Race Condition

*
  • L
Loop with Unreachable Exit Condition ('Infinite Loop')

*
  • H
Cross-site Scripting (XSS)

<0:3.11.170-1.git.1.227bc98.el7
  • M
HTTP Request Smuggling

*
  • H
Resource Exhaustion

<0:3.11.154-1.git.1.148db48.el7
  • H
Resource Exhaustion

<0:2.2.1-2.gitbc6058c.el7
  • H
Resource Exhaustion

<0:2.2.1-2.gitbc6058c.el7
  • H
Resource Exhaustion

<0:3.11.154-1.git.1.148db48.el7