Описание
Уязвимость метода updateAuditSource компонента Manager платформы интеграции данных Apache InLong связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор
Apache Software Foundation
Наименование ПО
InLong
Версия ПО
от 1.5.0 до 1.9.0 включительно (InLong)
Тип ПО
Сетевое программное средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://lists.apache.org/thread/4nxbyl6mh5jgh0plk0qposbxwn6w9h8j
https://github.com/apache/inlong/pull/9329
https://github.com/apache/inlong/releases/tag/1.10.0-RC0
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 91%
0.06747
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.8
nvd
около 2 лет назад
Improper Control of Generation of Code ('Code Injection') vulnerability in Apache InLong.This issue affects Apache InLong: from 1.5.0 through 1.9.0, which could lead to Remote Code Execution. Users are advised to upgrade to Apache InLong's 1.10.0 or cherry-pick [1] to solve it. [1] https://github.com/apache/inlong/pull/9329
CVSS3: 9.8
github
около 2 лет назад
Apache InLong Manager Remote Code Execution vulnerability
EPSS
Процентиль: 91%
0.06747
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2