Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qffm-gf3j-6mvg

Опубликовано: 07 апр. 2026
Источник: github
Github: Прошло ревью
CVSS4: 2.3

Описание

Apache Cassandra has an authenticated DoS over CQL

Authenticated DoS over CQL in Apache Cassandra 4.0, 4.1, 5.0 allows authenticated user to raise query latencies via repeated password changes. Users are recommended to upgrade to version 4.0.20, 4.1.11, 5.0.7, which fixes this issue.

Пакеты

Наименование

org.apache.cassandra:cassandra-all

maven
Затронутые версииВерсия исправления

>= 4.0, < 4.0.20

4.0.20

Наименование

org.apache.cassandra:cassandra-all

maven
Затронутые версииВерсия исправления

>= 4.1, < 4.1.11

4.1.11

Наименование

org.apache.cassandra:cassandra-all

maven
Затронутые версииВерсия исправления

>= 5.0, < 5.0.7

5.0.7

EPSS

Процентиль: 42%
0.00533
Низкий

2.3 Low

CVSS4

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 4.3
redhat
4 месяца назад

Authenticated DoS over CQL in Apache Cassandra 4.0, 4.1, 5.0 allows authenticated user to raise query latencies via repeated password changes. Users are recommended to upgrade to version 4.0.20, 4.1.11, 5.0.7, which fixes this issue.

CVSS3: 6.5
nvd
4 месяца назад

Authenticated DoS over CQL in Apache Cassandra 4.0, 4.1, 5.0 allows authenticated user to raise query latencies via repeated password changes. Users are recommended to upgrade to version 4.0.20, 4.1.11, 5.0.7, which fixes this issue.

CVSS3: 6.5
debian
4 месяца назад

Authenticated DoS over CQL in Apache Cassandra 4.0, 4.1, 5.0 allows au ...

CVSS3: 7.8
fstec
4 месяца назад

Уязвимость распределённой системы управления базами данных Apache Cassandra, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность

EPSS

Процентиль: 42%
0.00533
Низкий

2.3 Low

CVSS4

Дефекты

CWE-400