Описание
Password exposure in ShenYu
On Apache ShenYu versions 2.4.0 and 2.4.1, and endpoint existed that disclosed the passwords of all users. Users are recommended to upgrade to version 2.4.2 or later.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2022-23223
- https://github.com/apache/shenyu/pull/2357
- https://github.com/apache/shenyu/commit/0e826ceae97a1258cb15c73a3072118c920e8654
- https://github.com/apache/incubator-shenyu
- https://github.com/apache/incubator-shenyu/releases/tag/v2.4.2
- https://lists.apache.org/thread/q2gg6ny6lpkph7nkrvjzqdvqpm805v8s
- http://www.openwall.com/lists/oss-security/2022/01/25/7
- http://www.openwall.com/lists/oss-security/2022/01/26/4
Пакеты
Наименование
org.apache.shenyu:shenyu-common
maven
Затронутые версииВерсия исправления
>= 2.4.0, < 2.4.2
2.4.2
Связанные уязвимости
CVSS3: 7.5
nvd
около 4 лет назад
On Apache ShenYu versions 2.4.0 and 2.4.1, and endpoint existed that disclosed the passwords of all users. Users are recommended to upgrade to version 2.4.2 or later.
CVSS3: 7.5
fstec
около 4 лет назад
Уязвимость программного обеспечения Apache ShenYu, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить регистрационные данные пользователя