Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5fc3-pqf2-57cx

Опубликовано: 14 мая 2025
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

Apache IoTDB Discloses Sensitive Information via Log Files

Exposure of Sensitive Information to an Unauthorized Actor, Insertion of Sensitive Information into Log File vulnerability in the OpenIdAuthorizer of Apache IoTDB.

This issue affects Apache IoTDB: from 0.10.0 through 1.3.3, from 2.0.1-beta before 2.0.2.

Users are recommended to upgrade to version 1.3.4 and 2.0.2, which fix the issue.

Пакеты

Наименование

org.apache.iotdb:node-commons

maven
Затронутые версииВерсия исправления

>= 0.10.0, < 1.3.4

1.3.4

Наименование

org.apache.iotdb:node-commons

maven
Затронутые версииВерсия исправления

>= 2.0.1-beta, < 2.0.2

2.0.2

Наименование

apache-iotdb

pip
Затронутые версииВерсия исправления

>= 0.10.0, < 1.3.4

1.3.4

Наименование

apache-iotdb

pip
Затронутые версииВерсия исправления

>= 2.0.1b0, < 2.0.2

2.0.2

EPSS

Процентиль: 29%
0.00102
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
nvd
9 месяцев назад

Exposure of Sensitive Information to an Unauthorized Actor, Insertion of Sensitive Information into Log File vulnerability in the OpenIdAuthorizer of Apache IoTDB. This issue affects Apache IoTDB: from 0.10.0 through 1.3.3, from 2.0.1-beta before 2.0.2. Users are recommended to upgrade to version 1.3.4 and 2.0.2, which fix the issue.

EPSS

Процентиль: 29%
0.00102
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-200