Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-36264

Опубликовано: 12 июн. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

** UNSUPPORTED WHEN ASSIGNED ** Improper Authentication vulnerability in Apache Submarine Commons Utils.

If the user doesn't explicitly set submarine.auth.default.secret, a default value will be used.

This issue affects Apache Submarine Commons Utils: from 0.8.0.

As this project is retired, we do not plan to release a version that fixes this issue. Users are recommended to find an alternative or restrict access to the instance to trusted users.

NOTE: This vulnerability only affects products that are no longer supported by the maintainer.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:submarine:*:*:*:*:*:*:*:*
Версия от 0.8.0 (включая)

EPSS

Процентиль: 45%
0.00224
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287
NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

Apache Submarine Commons Utils has a hard-coded secret

EPSS

Процентиль: 45%
0.00224
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287
NVD-CWE-Other