Описание
An information disclosure vulnerability was found in Apache NiFi 1.10.0. The sensitive parameter parser would log parsed values for debugging purposes. This would expose literal values entered in a sensitive property when no parameter was present.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:apache:nifi:1.10.0:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00454
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-532
Связанные уязвимости
CVSS3: 5.3
github
около 4 лет назад
Apache NiFi Insertion of Sensitive Information into Log File
EPSS
Процентиль: 63%
0.00454
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-532