Описание
Exposure of Sensitive Information to an Unauthorized Actor, Insertion of Sensitive Information into Log File vulnerability in the OpenIdAuthorizer of Apache IoTDB.
This issue affects Apache IoTDB: from 0.10.0 through 1.3.3, from 2.0.1-beta before 2.0.2.
Users are recommended to upgrade to version 1.3.4 and 2.0.2, which fix the issue.
Ссылки
- Mailing ListVendor Advisory
- Mailing List
Уязвимые конфигурации
Конфигурация 1Версия от 0.10.0 (включая) до 1.3.4 (исключая)
Одно из
cpe:2.3:a:apache:iotdb:*:*:*:*:*:*:*:*
cpe:2.3:a:apache:iotdb:2.0.1:beta:*:*:*:*:*:*
EPSS
Процентиль: 32%
0.00123
Низкий
7.5 High
CVSS3
Дефекты
CWE-200
Связанные уязвимости
EPSS
Процентиль: 32%
0.00123
Низкий
7.5 High
CVSS3
Дефекты
CWE-200