Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f475-jgg3-3jwc

Опубликовано: 06 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Apache InLong Exposure of Resource to Wrong Sphere vulnerability

Exposure of Resource to Wrong Sphere Vulnerability in Apache Software Foundation Apache InLong. This issue affects Apache InLong from 1.4.0 through 1.6.0. Attackers can change the immutable name and type of nodes of InLong. Users are advised to upgrade to Apache InLong 1.7.0 or cherry-pick https://github.com/apache/inlong/pull/7891 to solve it.

Пакеты

Наименование

org.apache.inlong:manager-pojo

maven
Затронутые версииВерсия исправления

>= 1.4.0, < 1.7.0

1.7.0

Наименование

org.apache.inlong:manager-dao

maven
Затронутые версииВерсия исправления

>= 1.4.0, < 1.7.0

1.7.0

Наименование

org.apache.inlong:manager-service

maven
Затронутые версииВерсия исправления

>= 1.4.0, < 1.7.0

1.7.0

Наименование

org.apache.inlong:manager-test

maven
Затронутые версииВерсия исправления

>= 1.4.0, < 1.7.0

1.7.0

Наименование

org.apache.inlong:manager-web

maven
Затронутые версииВерсия исправления

>= 1.4.0, < 1.7.0

1.7.0

EPSS

Процентиль: 35%
0.00145
Низкий

7.5 High

CVSS3

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

Exposure of Resource to Wrong Sphere Vulnerability in Apache Software Foundation Apache InLong.This issue affects Apache InLong: from 1.4.0 through 1.6.0. Attackers can change the immutable name and type of nodes of InLong. Users are advised to upgrade to Apache InLong's 1.7.0 or cherry-pick [1] to solve it. [1] https://cveprocess.apache.org/cve5/[1]%C2%A0https://github.com/apache/inlong/pull/7891 https://github.com/apache/inlong/pull/7891 https://github.com/apache/inlong/pull/7891

EPSS

Процентиль: 35%
0.00145
Низкий

7.5 High

CVSS3

Дефекты

CWE-668