Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-30065

Опубликовано: 01 апр. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Schema parsing in the parquet-avro module of Apache Parquet 1.15.0 and previous versions allows bad actors to execute arbitrary code

Users are recommended to upgrade to version 1.15.1, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:parquet_java:*:*:*:*:*:*:*:*
Версия до 1.15.1 (исключая)

EPSS

Процентиль: 66%
0.00512
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 10
redhat
около 1 года назад

Schema parsing in the parquet-avro module of Apache Parquet 1.15.0 and previous versions allows bad actors to execute arbitrary code Users are recommended to upgrade to version 1.15.1, which fixes the issue.

github
около 1 года назад

Apache Parquet Avro Module Vulnerable to Arbitrary Code Execution

CVSS3: 10
fstec
около 1 года назад

Уязвимость модуля parquet-avro формата столбцового хранения для обработки данных Apache Parquet Java, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 66%
0.00512
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502