Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ccqf-c5hq-77mp

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Missing Authorization in Apache ZooKeeper

No authentication/authorization is enforced when a server attempts to join a quorum in Apache ZooKeeper before 3.4.10, and 3.5.0-alpha through 3.5.3-beta. As a result an arbitrary end point could join the cluster and begin propagating counterfeit changes to the leader.

Пакеты

Наименование

org.apache.zookeeper:zookeeper

maven
Затронутые версииВерсия исправления

<= 3.4.9

3.4.10

Наименование

org.apache.zookeeper:zookeeper

maven
Затронутые версииВерсия исправления

>= 3.5.0-alpha, <= 3.5.3-beta

3.5.4-beta

EPSS

Процентиль: 68%
0.00589
Низкий

7.5 High

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 7 лет назад

No authentication/authorization is enforced when a server attempts to join a quorum in Apache ZooKeeper before 3.4.10, and 3.5.0-alpha through 3.5.3-beta. As a result an arbitrary end point could join the cluster and begin propagating counterfeit changes to the leader.

CVSS3: 7.4
redhat
около 7 лет назад

No authentication/authorization is enforced when a server attempts to join a quorum in Apache ZooKeeper before 3.4.10, and 3.5.0-alpha through 3.5.3-beta. As a result an arbitrary end point could join the cluster and begin propagating counterfeit changes to the leader.

CVSS3: 7.5
nvd
около 7 лет назад

No authentication/authorization is enforced when a server attempts to join a quorum in Apache ZooKeeper before 3.4.10, and 3.5.0-alpha through 3.5.3-beta. As a result an arbitrary end point could join the cluster and begin propagating counterfeit changes to the leader.

CVSS3: 7.5
debian
около 7 лет назад

No authentication/authorization is enforced when a server attempts to ...

CVSS3: 7.5
fstec
около 7 лет назад

Уязвимость централизованной службы для поддержки информации о конфигурации, именования, обеспечения распределенной синхронизации и предоставления групповых служб Apache ZooKeeper, позволяющая нарушителю записать произвольные файлы в операционной системе уязвимого устройства

EPSS

Процентиль: 68%
0.00589
Низкий

7.5 High

CVSS3

Дефекты

CWE-862