Логотип exploitDog
bind:CVE-2024-26580
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-26580

Количество 3

Количество 3

nvd логотип

CVE-2024-26580

почти 2 года назад

Deserialization of Untrusted Data vulnerability in Apache InLong.This issue affects Apache InLong: from 1.8.0 through 1.10.0, the attackers can use the specific payload to read from an arbitrary file. Users are advised to upgrade to Apache InLong's 1.11.0 or cherry-pick [1] to solve it. [1] https://github.com/apache/inlong/pull/9673

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-p2gx-4434-pf6g

почти 2 года назад

Apache InLong: Logged-in user could exploit an arbitrary file read vulnerability

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2024-02102

почти 2 года назад

Уязвимость платформы интеграции данных Apache InLong, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-26580

Deserialization of Untrusted Data vulnerability in Apache InLong.This issue affects Apache InLong: from 1.8.0 through 1.10.0, the attackers can use the specific payload to read from an arbitrary file. Users are advised to upgrade to Apache InLong's 1.11.0 or cherry-pick [1] to solve it. [1] https://github.com/apache/inlong/pull/9673

CVSS3: 9.1
0%
Низкий
почти 2 года назад
github логотип
GHSA-p2gx-4434-pf6g

Apache InLong: Logged-in user could exploit an arbitrary file read vulnerability

CVSS3: 9.1
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-02102

Уязвимость платформы интеграции данных Apache InLong, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
почти 2 года назад

Уязвимостей на страницу