Описание
Weak Encryption Algorithm in StreamPark, The use of an AES cipher in ECB mode and a weak random number generator for encrypting sensitive data, including JWT tokens, may have risked exposing sensitive authentication data
This issue affects Apache StreamPark: from 2.0.0 before 2.1.7.
Users are recommended to upgrade to version 2.1.7, which fixes the issue.
Ссылки
- Mailing List
- Mailing List
Уязвимые конфигурации
Конфигурация 1Версия от 2.0.0 (включая) до 2.1.7 (исключая)
cpe:2.3:a:apache:streampark:*:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00022
Низкий
7.5 High
CVSS3
Дефекты
CWE-327
Связанные уязвимости
EPSS
Процентиль: 5%
0.00022
Низкий
7.5 High
CVSS3
Дефекты
CWE-327