Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-51784

Опубликовано: 03 янв. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Improper Control of Generation of Code ('Code Injection') vulnerability in Apache InLong.This issue affects Apache InLong: from 1.5.0 through 1.9.0, which could lead to Remote Code Execution. Users are advised to upgrade to Apache InLong's 1.10.0 or cherry-pick [1] to solve it.

[1] https://github.com/apache/inlong/pull/9329

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:inlong:*:*:*:*:*:*:*:*
Версия от 1.5.0 (включая) до 1.10.0 (исключая)

EPSS

Процентиль: 91%
0.06747
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

Apache InLong Manager Remote Code Execution vulnerability

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость метода updateAuditSource компонента Manager платформы интеграции данных Apache InLong, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 91%
0.06747
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94