Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7pgf-ppxw-8624

Опубликовано: 12 июл. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Apache Zeppelin exposes server resources to unauthenticated attackers

The attacker can use the raft server protocol in an unauthenticated way. The attacker can see the server's resources, including directories and files.

This issue affects Apache Zeppelin: from 0.10.1 up to 0.12.0.

Users are recommended to upgrade to version 0.12.0, which fixes the issue by removing the Cluster Interpreter.

Пакеты

Наименование

org.apache.zeppelin:zeppelin-interpreter

maven
Затронутые версииВерсия исправления

>= 0.10.1, < 0.12.0

0.12.0

Наименование

org.apache.zeppelin:zeppelin-server

maven
Затронутые версииВерсия исправления

>= 0.10.1, < 0.12.0

0.12.0

EPSS

Процентиль: 14%
0.00045
Низкий

7.5 High

CVSS3

Дефекты

CWE-664

Связанные уязвимости

CVSS3: 7.5
nvd
7 месяцев назад

The attacker can use the raft server protocol in an unauthenticated way. The attacker can see the server's resources, including directories and files. This issue affects Apache Zeppelin: from 0.10.1 up to 0.12.0. Users are recommended to upgrade to version 0.12.0, which fixes the issue by removing the Cluster Interpreter.

EPSS

Процентиль: 14%
0.00045
Низкий

7.5 High

CVSS3

Дефекты

CWE-664