Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-26795

Опубликовано: 14 мая 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Exposure of Sensitive Information to an Unauthorized Actor, Insertion of Sensitive Information into Log File vulnerability in Apache IoTDB JDBC driver.

This issue affects iotdb-jdbc: from 0.10.0 through 1.3.3, from 2.0.1-beta before 2.0.2.

Users are recommended to upgrade to version 2.0.2 and 1.3.4, which fix the issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:iotdb:*:*:*:*:*:*:*:*
Версия от 0.10.0 (включая) до 1.3.4 (исключая)
cpe:2.3:a:apache:iotdb:*:*:*:*:*:*:*:*
Версия от 2.0.1 (включая) до 2.0.2 (исключая)

EPSS

Процентиль: 32%
0.00123
Низкий

7.5 High

CVSS3

Дефекты

CWE-200
CWE-532

Связанные уязвимости

CVSS3: 7.5
github
9 месяцев назад

Apache IoTDB JDBC Driver Discloses Sensitive Information via Log Files

EPSS

Процентиль: 32%
0.00123
Низкий

7.5 High

CVSS3

Дефекты

CWE-200
CWE-532