Описание
Incorrect Permission Assignment for Critical Resource Vulnerability in Apache Software Foundation Apache InLong.This issue affects Apache InLong: from 1.2.0 through 1.6.0. The attacker can delete others' subscriptions, even if they are not the owner of the deleted subscription. Users are advised to upgrade to Apache InLong's 1.7.0 or cherry-pick [1] to solve it.
[1]
https://github.com/apache/inlong/pull/7949 https://github.com/apache/inlong/pull/7949
Ссылки
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
Apache InLong Incorrect Permission Assignment for Critical Resource Vulnerability
Уязвимость платформы интеграции данных Apache InLong ,связанная связана с некорректным контролем идентификаторов ресурсов, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
EPSS
7.5 High
CVSS3