Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6g2w-257v-3c9f

Опубликовано: 10 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 3.3

Описание

Apache Camel information exposure vulnerability

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Apache Software Foundation Apache Camel. This issue affects Apache Camel from 3.X through <=3.14.8, from 3.18.X through <=3.18.7, from 3.20.X through <= 3.20.5, from 4.X through <= 4.0.0-M3.

Users should upgrade to 3.14.9, 3.18.8, 3.20.6 or 3.21.0 and for users on Camel 4.x update to 4.0.0-RC1

Пакеты

Наименование

org.apache.camel:camel-jira

maven
Затронутые версииВерсия исправления

>= 3.0.0-M3, < 3.14.9

3.14.9

Наименование

org.apache.camel:camel-jira

maven
Затронутые версииВерсия исправления

>= 3.15.0, < 3.18.8

3.18.8

Наименование

org.apache.camel:camel-jira

maven
Затронутые версииВерсия исправления

>= 3.20.0, < 3.20.6

3.20.6

Наименование

org.apache.camel:camel-jira

maven
Затронутые версииВерсия исправления

>= 4.0.0-M1, <= 4.0.0-M3

4.0.0-RC1

EPSS

Процентиль: 13%
0.00043
Низкий

3.3 Low

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 3.3
redhat
больше 2 лет назад

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Apache Software Foundation Apache Camel.This issue affects Apache Camel: from 3.X through <=3.14.8, from 3.18.X through <=3.18.7, from 3.20.X through <= 3.20.5, from 4.X through <= 4.0.0-M3. Users should upgrade to 3.14.9, 3.18.8, 3.20.6 or 3.21.0 and for users on Camel 4.x update to 4.0.0-M1

CVSS3: 3.3
nvd
больше 2 лет назад

Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Apache Software Foundation Apache Camel.This issue affects Apache Camel: from 3.X through <=3.14.8, from 3.18.X through <=3.18.7, from 3.20.X through <= 3.20.5, from 4.X through <= 4.0.0-M3. Users should upgrade to 3.14.9, 3.18.8, 3.20.6 or 3.21.0 and for users on Camel 4.x update to 4.0.0-M1

CVSS3: 3.3
fstec
больше 2 лет назад

Уязвимость шаблонов java-фреймворка Apache Camel, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 13%
0.00043
Низкий

3.3 Low

CVSS3

Дефекты

CWE-200