Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-26864

Опубликовано: 14 мая 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Exposure of Sensitive Information to an Unauthorized Actor, Insertion of Sensitive Information into Log File vulnerability in the OpenIdAuthorizer of Apache IoTDB.

This issue affects Apache IoTDB: from 0.10.0 through 1.3.3, from 2.0.1-beta before 2.0.2.

Users are recommended to upgrade to version 1.3.4 and 2.0.2, which fix the issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:iotdb:*:*:*:*:*:*:*:*
Версия от 0.10.0 (включая) до 1.3.4 (исключая)
cpe:2.3:a:apache:iotdb:2.0.1:beta:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00123
Низкий

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

github
9 месяцев назад

Apache IoTDB Discloses Sensitive Information via Log Files

EPSS

Процентиль: 32%
0.00123
Низкий

7.5 High

CVSS3

Дефекты

CWE-200