Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-08538

Опубликовано: 18 июл. 2023
Источник: fstec
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость платформы анализа данных Hazelcast связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные действия

Вендор

SonarSource
Hazelcast

Наименование ПО

SonarQube
Hazelcast
Hazelcast Enterprise
Hazelcast IMDG

Версия ПО

9.3.3 (SonarQube)
от 5.0.0 до 5.0.5 (Hazelcast)
от 5.0.0 до 5.0.5 (Hazelcast Enterprise)
от 5.1.0 до 5.1.6 включительно (Hazelcast)
от 5.1.0 до 5.1.6 включительно (Hazelcast Enterprise)
от 5.2.0 до 5.2.3 включительно (Hazelcast)
от 5.2.0 до 5.2.3 включительно (Hazelcast Enterprise)
до 4.2 (Hazelcast IMDG)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование антивирусных средств защиты для отслеживания попыток эксплуатации уязвимости;
- мониторинг действий пользователей;
- запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе.
Использование рекомендаций:
Для программных продуктов Hazelcast:
https://support.hazelcast.com/s/article/Security-Advisory-for-CVE-2023-33265

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 39%
0.00172
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

In Hazelcast through 5.0.4, 5.1 through 5.1.6, and 5.2 through 5.2.3, executor services don't check client permissions properly, allowing authenticated users to execute tasks on members without the required permissions granted.

CVSS3: 8.8
debian
больше 2 лет назад

In Hazelcast through 5.0.4, 5.1 through 5.1.6, and 5.2 through 5.2.3, ...

CVSS3: 7.6
github
больше 2 лет назад

Hazelcast Executor Services don't check client permissions properly

EPSS

Процентиль: 39%
0.00172
Низкий

8.8 High

CVSS3

9 Critical

CVSS2