Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2c59-37c4-qrx5

Опубликовано: 01 апр. 2025
Источник: github
Github: Прошло ревью
CVSS4: 10

Описание

Apache Parquet Avro Module Vulnerable to Arbitrary Code Execution

Schema parsing in the parquet-avro module of Apache Parquet 1.15.0 and previous versions allows bad actors to execute arbitrary code

Users are recommended to upgrade to version 1.15.1, which fixes the issue.

Пакеты

Наименование

org.apache.parquet:parquet-avro

maven
Затронутые версииВерсия исправления

< 1.15.1

1.15.1

EPSS

Процентиль: 53%
0.00299
Низкий

10 Critical

CVSS4

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 10
redhat
5 месяцев назад

Schema parsing in the parquet-avro module of Apache Parquet 1.15.0 and previous versions allows bad actors to execute arbitrary code Users are recommended to upgrade to version 1.15.1, which fixes the issue.

CVSS3: 9.8
nvd
5 месяцев назад

Schema parsing in the parquet-avro module of Apache Parquet 1.15.0 and previous versions allows bad actors to execute arbitrary code Users are recommended to upgrade to version 1.15.1, which fixes the issue.

CVSS3: 10
fstec
5 месяцев назад

Уязвимость модуля parquet-avro формата столбцового хранения для обработки данных Apache Parquet Java, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 53%
0.00299
Низкий

10 Critical

CVSS4

Дефекты

CWE-502