Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pgq7-jcj5-xx6h

Опубликовано: 08 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Apache Druid before 0.23.0 vulnerable to clickjacking

In Apache Druid 0.22.1 and earlier, the server did not set appropriate headers to prevent clickjacking. Druid 0.23.0 and later prevent clickjacking using the Content-Security-Policy header.

Пакеты

Наименование

org.apache.druid:druid

maven
Затронутые версииВерсия исправления

< 0.23.0

0.23.0

EPSS

Процентиль: 84%
0.02244
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-1021

Связанные уязвимости

CVSS3: 4.3
nvd
больше 3 лет назад

In Apache Druid 0.22.1 and earlier, the server did not set appropriate headers to prevent clickjacking. Druid 0.23.0 and later prevent clickjacking using the Content-Security-Policy header.

CVSS3: 4.3
debian
больше 3 лет назад

In Apache Druid 0.22.1 and earlier, the server did not set appropriate ...

EPSS

Процентиль: 84%
0.02244
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-1021