Описание
When TLS is enabled with ssl-endpoint-identification-enabled set to true, Apache Geode fails to perform hostname verification of the entries in the certificate SAN during the SSL handshake. This could compromise intra-cluster communication using a man-in-the-middle attack.
Ссылки
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:apache:geode:1.9.0:*:*:*:*:*:*:*
EPSS
Процентиль: 27%
0.00095
Низкий
7.4 High
CVSS3
4 Medium
CVSS2
Дефекты
CWE-295
Связанные уязвимости
CVSS3: 7.4
github
почти 4 года назад
Apache Geode SSL endpoint verification vulnerability
EPSS
Процентиль: 27%
0.00095
Низкий
7.4 High
CVSS3
4 Medium
CVSS2
Дефекты
CWE-295