Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31453

Опубликовано: 22 мая 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Incorrect Permission Assignment for Critical Resource Vulnerability in Apache Software Foundation Apache InLong.This issue affects Apache InLong: from 1.2.0 through 1.6.0. The attacker can delete others' subscriptions, even if they are not the owner of the deleted subscription. Users are advised to upgrade to Apache InLong's 1.7.0 or cherry-pick [1] to solve it.

[1]

https://github.com/apache/inlong/pull/7949 https://github.com/apache/inlong/pull/7949

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:inlong:*:*:*:*:*:*:*:*
Версия от 1.2.0 (включая) до 1.6.0 (включая)

EPSS

Процентиль: 34%
0.00141
Низкий

7.5 High

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

Apache InLong Incorrect Permission Assignment for Critical Resource Vulnerability

CVSS3: 7.3
fstec
больше 2 лет назад

Уязвимость платформы интеграции данных Apache InLong ,связанная связана с некорректным контролем идентификаторов ресурсов, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

EPSS

Процентиль: 34%
0.00141
Низкий

7.5 High

CVSS3

Дефекты

CWE-732