Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1332

Опубликовано: 05 июн. 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Apache Storm version 1.0.6 and earlier, 1.2.1 and earlier, and version 1.1.2 and earlier expose a vulnerability that could allow a user to impersonate another user when communicating with some Storm Daemons.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:storm:*:*:*:*:*:*:*:*
Версия до 1.0.6 (включая)
Конфигурация 2
cpe:2.3:a:apache:storm:*:*:*:*:*:*:*:*
Версия до 1.1.2 (включая)
Конфигурация 3
cpe:2.3:a:apache:storm:*:*:*:*:*:*:*:*
Версия до 1.2.1 (включая)

EPSS

Процентиль: 62%
0.0043
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
github
больше 7 лет назад

Moderate severity vulnerability that affects org.apache.storm:storm-core

EPSS

Процентиль: 62%
0.0043
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200