Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jgj9-6v78-6g8m

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Improper Authentication In Apache NiFi

In Apache NiFi before 0.7.2 and 1.x before 1.1.2 in a cluster environment, if an anonymous user request is replicated to another node, the originating node identity is used rather than the "anonymous" user.

Пакеты

Наименование

org.apache.nifi:nifi

maven
Затронутые версииВерсия исправления

< 0.7.2

0.7.2

Наименование

org.apache.nifi:nifi

maven
Затронутые версииВерсия исправления

>= 1.0.0, < 1.1.2

1.1.2

EPSS

Процентиль: 78%
0.01131
Низкий

7.5 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 7.5
nvd
больше 8 лет назад

In Apache NiFi before 0.7.2 and 1.x before 1.1.2 in a cluster environment, if an anonymous user request is replicated to another node, the originating node identity is used rather than the "anonymous" user.

EPSS

Процентиль: 78%
0.01131
Низкий

7.5 High

CVSS3

Дефекты

CWE-287