Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-1952

Опубликовано: 27 апр. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An issue was found in Apache IoTDB .9.0 to 0.9.1 and 0.8.0 to 0.8.2. When starting IoTDB, the JMX port 31999 is exposed with no certification.Then, clients could execute code remotely.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:iotdb:*:*:*:*:*:*:*:*
Версия от 0.8.0 (включая) до 0.8.2 (включая)
cpe:2.3:a:apache:iotdb:*:*:*:*:*:*:*:*
Версия от 0.9.0 (включая) до 0.9.1 (включая)

EPSS

Процентиль: 82%
0.01653
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 9.8
github
около 4 лет назад

Improper Certificate Validation in Apache IoTDB

CVSS3: 9.8
fstec
почти 6 лет назад

Уязвимость базы данных для интернет вещей IoT Apache IoTDB, связанная с наличием открытого порта JMX 31999, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 82%
0.01653
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-295