Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p8jx-x2vw-wm33

Опубликовано: 17 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Code execution in org.apache.storm:storm-core

In Apache Storm 0.10.0 through 0.10.2, 1.0.0 through 1.0.6, 1.1.0 through 1.1.2, and 1.2.0 through 1.2.1, an attacker with access to a secure storm cluster in some cases could execute arbitrary code as a different user.

Пакеты

Наименование

org.apache.storm:storm-core

maven
Затронутые версииВерсия исправления

>= 1.2.0, < 1.2.2

1.2.2

Наименование

org.apache.storm:storm-core

maven
Затронутые версииВерсия исправления

< 1.1.3

1.1.3

EPSS

Процентиль: 90%
0.05366
Низкий

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
nvd
больше 7 лет назад

In Apache Storm 0.10.0 through 0.10.2, 1.0.0 through 1.0.6, 1.1.0 through 1.1.2, and 1.2.0 through 1.2.1, an attacker with access to a secure storm cluster in some cases could execute arbitrary code as a different user.

EPSS

Процентиль: 90%
0.05366
Низкий

8.8 High

CVSS3