Описание
Exposure of Sensitive Information to an Unauthorized Actor, Insertion of Sensitive Information into Log File vulnerability in Apache IoTDB JDBC driver.
This issue affects iotdb-jdbc: from 0.10.0 through 1.3.3, from 2.0.1-beta before 2.0.2.
Users are recommended to upgrade to version 2.0.2 and 1.3.4, which fix the issue.
Ссылки
- Mailing ListVendor Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 0.10.0 (включая) до 1.3.4 (исключая)Версия от 2.0.1 (включая) до 2.0.2 (исключая)
Одно из
cpe:2.3:a:apache:iotdb:*:*:*:*:*:*:*:*
cpe:2.3:a:apache:iotdb:*:*:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00123
Низкий
7.5 High
CVSS3
Дефекты
CWE-200
CWE-532
Связанные уязвимости
CVSS3: 7.5
github
9 месяцев назад
Apache IoTDB JDBC Driver Discloses Sensitive Information via Log Files
EPSS
Процентиль: 32%
0.00123
Низкий
7.5 High
CVSS3
Дефекты
CWE-200
CWE-532