Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-30065

Опубликовано: 01 апр. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Schema parsing in the parquet-avro module of Apache Parquet 1.15.0 and previous versions allows bad actors to execute arbitrary code

Users are recommended to upgrade to version 1.15.1, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:parquet_java:*:*:*:*:*:*:*:*
Версия до 1.15.1 (исключая)

EPSS

Процентиль: 53%
0.00299
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 10
redhat
5 месяцев назад

Schema parsing in the parquet-avro module of Apache Parquet 1.15.0 and previous versions allows bad actors to execute arbitrary code Users are recommended to upgrade to version 1.15.1, which fixes the issue.

github
5 месяцев назад

Apache Parquet Avro Module Vulnerable to Arbitrary Code Execution

CVSS3: 10
fstec
5 месяцев назад

Уязвимость модуля parquet-avro формата столбцового хранения для обработки данных Apache Parquet Java, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 53%
0.00299
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502