Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-51656

Опубликовано: 21 дек. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Deserialization of Untrusted Data vulnerability in Apache IoTDB.This issue affects Apache IoTDB: from 0.13.0 through 0.13.4.

Users are recommended to upgrade to version 1.2.2, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:iotdb:*:*:*:*:*:*:*:*
Версия от 0.13.0 (включая) до 0.13.4 (включая)

EPSS

Процентиль: 72%
0.00725
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

Apache IoTDB: Unsafe deserialize map in Sync Tool

EPSS

Процентиль: 72%
0.00725
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502