Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-28889

Опубликовано: 07 июл. 2022
Источник: debian

Описание

In Apache Druid 0.22.1 and earlier, the server did not set appropriate headers to prevent clickjacking. Druid 0.23.0 and later prevent clickjacking using the Content-Security-Policy header.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
druiditppackage

Связанные уязвимости

CVSS3: 4.3
nvd
больше 3 лет назад

In Apache Druid 0.22.1 and earlier, the server did not set appropriate headers to prevent clickjacking. Druid 0.23.0 and later prevent clickjacking using the Content-Security-Policy header.

CVSS3: 4.3
github
больше 3 лет назад

Apache Druid before 0.23.0 vulnerable to clickjacking