Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wc6f-cjcp-cc33

Опубликовано: 06 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper Certificate Validation in Apache IoTDB

An issue was found in Apache IoTDB .9.0 to 0.9.1 and 0.8.0 to 0.8.2. When starting IoTDB, the JMX port 31999 is exposed with no certification.Then, clients could execute code remotely.

Пакеты

Наименование

org.apache.iotdb:iotdb-parent

maven
Затронутые версииВерсия исправления

< 0.9.2

0.9.2

EPSS

Процентиль: 82%
0.01653
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 9.8
nvd
почти 6 лет назад

An issue was found in Apache IoTDB .9.0 to 0.9.1 and 0.8.0 to 0.8.2. When starting IoTDB, the JMX port 31999 is exposed with no certification.Then, clients could execute code remotely.

CVSS3: 9.8
fstec
почти 6 лет назад

Уязвимость базы данных для интернет вещей IoT Apache IoTDB, связанная с наличием открытого порта JMX 31999, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 82%
0.01653
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-295