Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mr9j-4j48-xcm2

Опубликовано: 02 окт. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Apache Kylin Authentication Bypass Vulnerability

Authentication Bypass Using an Alternate Path or Channel vulnerability in Apache Kylin.

This issue affects Apache Kylin: from 4.0.0 through 5.0.2.

Users are recommended to upgrade to version 5.0.3, which fixes the issue.

Пакеты

Наименование

org.apache.kylin:kylin

maven
Затронутые версииВерсия исправления

>= 4.0.0, < 5.0.3

5.0.3

Наименование

org.apache.kylin:kylin-core-common

maven
Затронутые версииВерсия исправления

>= 4.0.0, < 5.0.3

5.0.3

EPSS

Процентиль: 32%
0.00125
Низкий

7.5 High

CVSS3

Дефекты

CWE-288

Связанные уязвимости

CVSS3: 7.5
nvd
4 месяца назад

Authentication Bypass Using an Alternate Path or Channel vulnerability in Apache Kylin. This issue affects Apache Kylin: from 4.0.0 through 5.0.2. Users are recommended to upgrade to version 5.0.3, which fixes the issue.

CVSS3: 7.5
fstec
4 месяца назад

Уязвимость платформы обработки данных Kylin, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 32%
0.00125
Низкий

7.5 High

CVSS3

Дефекты

CWE-288