PT-2026-57108 · Apache · Apache Iotdb
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache IoTDB versões 2.0.8 a 2.0.9
Descrição
O Gerenciamento Impróprio de Privilégios e o Controle de Acesso Impróprio permitem que usuários autenticados escalem seus privilégios para obter acesso total ao caminho da árvore (tree-path). Isso é alcançado ao renomear a conta de usuário para
internal auditor.Recomendações
Atualizar para a versão 2.0.10.
Correção
Improper Privilege Management
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Iotdb