Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36542

Опубликовано: 29 июл. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Apache NiFi 0.0.2 through 1.22.0 include Processors and Controller Services that support HTTP URL references for retrieving drivers, which allows an authenticated and authorized user to configure a location that enables custom code execution. The resolution introduces a new Required Permission for referencing remote resources, restricting configuration of these components to privileged users. The permission prevents unprivileged users from configuring Processors and Controller Services annotated with the new Reference Remote Resources restriction. Upgrading to Apache NiFi 1.23.0 is the recommended mitigation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:nifi:*:*:*:*:*:*:*:*
Версия от 0.0.2 (включая) до 1.22.0 (включая)

EPSS

Процентиль: 79%
0.01251
Низкий

8.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

Apache NiFi Code Injection vulnerability

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость компонента Remote Resource Handler платформы обработки данных Apache NiFi, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 79%
0.01251
Низкий

8.8 High

CVSS3

Дефекты

CWE-94