Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p2gx-4434-pf6g

Опубликовано: 06 мар. 2024
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.1

Описание

Apache InLong: Logged-in user could exploit an arbitrary file read vulnerability

Deserialization of Untrusted Data vulnerability in Apache InLong.This issue affects Apache InLong: from 1.8.0 through 1.10.0, the attackers can

use the specific payload to read from an arbitrary file. Users are advised to upgrade to Apache InLong's 1.11.0 or cherry-pick [1] to solve it.

[1] https://github.com/apache/inlong/pull/9673

Пакеты

Наименование

org.apache.inlong:manager-common

maven
Затронутые версииВерсия исправления

>= 1.8.0, < 1.11.0

1.11.0

EPSS

Процентиль: 53%
0.00306
Низкий

9.3 Critical

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.1
nvd
почти 2 года назад

Deserialization of Untrusted Data vulnerability in Apache InLong.This issue affects Apache InLong: from 1.8.0 through 1.10.0, the attackers can use the specific payload to read from an arbitrary file. Users are advised to upgrade to Apache InLong's 1.11.0 or cherry-pick [1] to solve it. [1] https://github.com/apache/inlong/pull/9673

CVSS3: 7.5
fstec
почти 2 года назад

Уязвимость платформы интеграции данных Apache InLong, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 53%
0.00306
Низкий

9.3 Critical

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-502