Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-26866

Опубликовано: 12 дек. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A remote code execution vulnerability exists where a malicious Raft node can exploit insecure Hessian deserialization within the PD store. The fix enforces IP-based authentication to restrict cluster membership and implements a strict class whitelist to harden the Hessian serialization process against object injection attacks.

Users are recommended to upgrade to version 1.7.0, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:hugegraph:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 1.7.0 (исключая)

EPSS

Процентиль: 78%
0.01093
Низкий

8.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

github
около 2 месяцев назад

Apache HugeGraph-Server: RAFT and deserialization vulnerability

EPSS

Процентиль: 78%
0.01093
Низкий

8.8 High

CVSS3

Дефекты

CWE-502