Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w7f2-gjxf-2gm9

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью

Описание

Improper Neutralization of Special Elements used in a Command in Apache Cassandra

The default configuration in Apache Cassandra 1.2.0 through 1.2.19, 2.0.0 through 2.0.13, and 2.1.0 through 2.1.3 binds an unauthenticated JMX/RMI interface to all network interfaces, which allows remote attackers to execute arbitrary Java code via an RMI request.

Пакеты

Наименование

org.apache.cassandra:apache-cassandra

maven
Затронутые версииВерсия исправления

>= 1.2.0, < 2.0.14

2.0.14

Наименование

org.apache.cassandra:apache-cassandra

maven
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.4

2.1.4

EPSS

Процентиль: 75%
0.00904
Низкий

Дефекты

CWE-77

Связанные уязвимости

redhat
почти 11 лет назад

The default configuration in Apache Cassandra 1.2.0 through 1.2.19, 2.0.0 through 2.0.13, and 2.1.0 through 2.1.3 binds an unauthenticated JMX/RMI interface to all network interfaces, which allows remote attackers to execute arbitrary Java code via an RMI request.

nvd
почти 11 лет назад

The default configuration in Apache Cassandra 1.2.0 through 1.2.19, 2.0.0 through 2.0.13, and 2.1.0 through 2.1.3 binds an unauthenticated JMX/RMI interface to all network interfaces, which allows remote attackers to execute arbitrary Java code via an RMI request.

debian
почти 11 лет назад

The default configuration in Apache Cassandra 1.2.0 through 1.2.19, 2. ...

EPSS

Процентиль: 75%
0.00904
Низкий

Дефекты

CWE-77