Логотип exploitDog
bind:CVE-2020-13955
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-13955

Количество 3

Количество 3

nvd логотип

CVE-2020-13955

больше 5 лет назад

HttpUtils#getURLConnection method disables explicitly hostname verification for HTTPS connections making clients vulnerable to man-in-the-middle attacks. Calcite uses internally this method to connect with Druid and Splunk so information leakage may happen when using the respective Calcite adapters. The method itself is in a utility class so people may use it to create vulnerable HTTPS connections for other applications. From Apache Calcite 1.26 onwards, the hostname verification will be performed using the default JVM truststore.

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-hxp5-8pgq-mgv9

почти 5 лет назад

Missing Authentication for Critical Function in Apache Calcite

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2021-01822

больше 5 лет назад

Уязвимость реализации метода HttpUtils#getURLConnection фреймворка управления динамическими данными Apache Calcite, позволяющая нарушителю реализовать атаку типа «человек посередине» или получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-13955

HttpUtils#getURLConnection method disables explicitly hostname verification for HTTPS connections making clients vulnerable to man-in-the-middle attacks. Calcite uses internally this method to connect with Druid and Splunk so information leakage may happen when using the respective Calcite adapters. The method itself is in a utility class so people may use it to create vulnerable HTTPS connections for other applications. From Apache Calcite 1.26 onwards, the hostname verification will be performed using the default JVM truststore.

CVSS3: 5.9
1%
Низкий
больше 5 лет назад
github логотип
GHSA-hxp5-8pgq-mgv9

Missing Authentication for Critical Function in Apache Calcite

CVSS3: 5.9
1%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-01822

Уязвимость реализации метода HttpUtils#getURLConnection фреймворка управления динамическими данными Apache Calcite, позволяющая нарушителю реализовать атаку типа «человек посередине» или получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
1%
Низкий
больше 5 лет назад

Уязвимостей на страницу