Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2023-37924

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.7707

CVSS 3.x

Оценка: 9.8

Источники
nvd

Apache Software Foundation Apache Submarine имеет уязвимость SQL-инъекции, когда пользователь входит в систему. Эта проблема может привести к несанкционированному входу в систему. Теперь мы исправили эту проблему, и теперь пользователь должен иметь правильный логин для доступа к рабочей среде. Эта проблема затрагивает Apache Submarine: от 0.7.0 до 0.8.0. Мы рекомендуем всем пользователям submarine с версией 0.7.0 обновиться до 0.8.0, который не только исправляет эту проблему, поддерживает режим аутентификации oidc, но и устраняет случаи неаутентифицированных входов в систему. Если вы используете версию ниже 0.8.0 и не хотите обновляться, вы можете попробовать cherry-pick PR https://github.com/apache/submarine/pull/1037 https://github.com/apache/submarine/pull/1054 и пересобрать образ submarine-server, чтобы исправить это.

Нажмите для просмотра деталей
Предыдущая
Страница 159 из 21448
450397 всего уязвимостей
Следующая