PT-2026-57109 · Apache · Apache Iotdb
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache IoTDB versões 1.3.5 até 1.3.7
Apache IoTDB versões 2.0.5 até 2.0.9
Description
Uma falha de autorização incorreta e controle de acesso inadequado permite que usuários autenticados ignorem a autorização no endpoint '/rest/v2/fastLastQuery', expondo dados de último valor.
Recommendations
Atualizar o Apache IoTDB versões 1.3.5 até 1.3.7 para a versão 1.3.8.
Atualizar o Apache IoTDB versões 2.0.5 até 2.0.9 para a versão 2.0.10.
Correção
Improper Access Control
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Iotdb