Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w3wr-gmwf-r333

Опубликовано: 06 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Apache InLong has Weak Password Requirements in Apache InLong

Weak Password Requirements vulnerability in Apache Software Foundation Apache InLong. This issue affects Apache InLong from 1.1.0 through 1.6.0. When users change their password to a simple password (with any character or symbol), attackers can easily guess the user's password and access the account. Users are advised to upgrade to Apache InLong 1.7.0 or cherry-pick https://github.com/apache/inlong/pull/7805 to solve it.

Пакеты

Наименование

org.apache.inlong:manager-pojo

maven
Затронутые версииВерсия исправления

>= 1.1.0, < 1.7.0

1.47.0

EPSS

Процентиль: 38%
0.00169
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-521

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

Weak Password Requirements vulnerability in Apache Software Foundation Apache InLong.This issue affects Apache InLong: from 1.1.0 through 1.6.0.  When users change their password to a simple password (with any character or symbol), attackers can easily guess the user's password and access the account. Users are advised to upgrade to Apache InLong's 1.7.0 or cherry-pick https://github.com/apache/inlong/pull/7805 https://github.com/apache/inlong/pull/7805 to solve it.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость платформы интеграции данных Apache InLong, связанная со слабыми требованиями к паролям, позволяющая нарушителю получить доступ к учётной записи пользователя

EPSS

Процентиль: 38%
0.00169
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-521