Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-54981

Опубликовано: 12 дек. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Weak Encryption Algorithm in StreamPark, The use of an AES cipher in ECB mode and a weak random number generator for encrypting sensitive data, including JWT tokens, may have risked exposing sensitive authentication data

This issue affects Apache StreamPark: from 2.0.0 before 2.1.7.

Users are recommended to upgrade to version 2.1.7, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:streampark:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.1.7 (исключая)

EPSS

Процентиль: 5%
0.00022
Низкий

7.5 High

CVSS3

Дефекты

CWE-327

Связанные уязвимости

github
около 2 месяцев назад

Apache StreamPark uses a Weak Encryption Algorithm

EPSS

Процентиль: 5%
0.00022
Низкий

7.5 High

CVSS3

Дефекты

CWE-327