Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3p9p-59qf-mqwh

Опубликовано: 06 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Apache InLong has Files or Directories Accessible to External Parties

Files or Directories Accessible to External Parties vulnerability in Apache Software Foundation Apache InLong. This issue affects Apache InLong from 1.2.0 through 1.6.0.The user in InLong could cancel an application that doesn't belong to it. Users are advised to upgrade to Apache InLong's 1.7.0 or cherry-pick https://github.com/apache/inlong/pull/7799 to solve it.

Пакеты

Наименование

org.apache.inlong:manager-workflow

maven
Затронутые версииВерсия исправления

>= 1.2.0, < 1.7.0

1.7.0

EPSS

Процентиль: 35%
0.00145
Низкий

7.5 High

CVSS3

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

Files or Directories Accessible to External Parties vulnerability in Apache Software Foundation Apache InLong.This issue affects Apache InLong: from 1.2.0 through 1.6.0. the user in InLong could cancel an application that doesn't belongs to it. Users are advised to upgrade to Apache InLong's 1.7.0 or cherry-pick https://github.com/apache/inlong/pull/7799 https://github.com/apache/inlong/pull/7799 to solve it.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость платформы интеграции данных Apache InLong, связанная с использованием файлов и каталогов, доступных внешним сторонам, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 35%
0.00145
Низкий

7.5 High

CVSS3

Дефекты

CWE-552