Описание
When an Apache Geode server versions 1.0.0 to 1.8.0 is operating in secure mode, a user with write permissions for specific data regions can modify internal cluster metadata. A malicious user could modify this data in a way that affects the operation of the cluster.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.0.0 (включая) до 1.8.0 (включая)
cpe:2.3:a:apache:geode:*:*:*:*:*:*:*:*
EPSS
Процентиль: 76%
0.00933
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-88
Связанные уязвимости
EPSS
Процентиль: 76%
0.00933
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-88