Все уязвимости
20 / 20
Сортировка
Продукт: apache:streampark×Сбросить всё
7.2
CVE-2023-49898CVE
В streampark есть модуль проекта, который интегрирует возможность компиляции Maven. Однако отсу…
2023-01-01
EPSS2.3%
pct 81
4.7
CVE-2023-52291ANC
В streampark модуль проекта интегрирует возможности компиляции Maven. Проверка входных параметр…
2023-01-01
EPSS1.5%
pct 71
9.1
CVE-2022-46365CVE
Apache StreamPark 1.0.0 до 2.0.0 Когда пользователь успешно входит в систему, чтобы изменить св…
2022-01-01Без аутентификации
EPSS1.5%
pct 70
9.8
CVE-2022-45802CVE
Streampark позволяет любому пользователю загружать jar-файл в качестве приложения, но нет обяза…
2022-01-01Без аутентификации
EPSS1.3%
pct 66
8.8
CVE-2024-29178CVE
На версиях до 2.1.4 пользователь мог войти в систему и выполнить атаку инъекции шаблона, что пр…
2024-01-01
EPSS1.2%
pct 65
5.4
CVE-2022-45801CVE
Apache StreamPark 1.0.0–2.0.0 содержит уязвимость, связанную с внедрением LDAP.
Внедрение LDAP …
2022-01-01
EPSS1.1%
pct 61
4.7
CVE-2024-29737ANC
В streampark модуль проекта интегрирует возможности компиляции Maven. Проверка входных параметр…
2024-01-01
EPSS1.1%
pct 59
4.9
CVE-2023-30867CVE
В платформе Streampark, когда пользователи входят в систему и используют определенные функции, …
2023-01-01
EPSS0.9%
pct 53
9.1
CVE-2024-29070ANC
В версиях до 2.1.4 сеанс не аннулируется после выхода из системы. Когда пользователь успешно вх…
2024-01-01Без аутентификации
EPSS0.8%
pct 51
6.5
CVE-2024-34457CVE
В версиях до 2.1.4 после успешного входа обычного пользователя он может вручную создать запрос …
2024-01-01
EPSS0.7%
pct 49
8.1
CVE-2023-52290ANC
В streampark-console на страницах списков (например, на страницах приложений) пользователи могу…
2023-01-01
EPSS0.6%
pct 45
7.6
CVE-2024-48988ANC
Уязвимость SQL Injection в Apache StreamPark.
Эта проблема затрагивает Apache StreamPark: от 2…
2024-01-01Без аутентификации
EPSS0.6%
pct 41
7.3
CVE-2025-30001ANC
Неправильная уязвимость Execution-Устанавливаемая разрешения в Apache StreamPark.
Эта проблема…
2025-01-01Без аутентификации
EPSS0.5%
pct 39
9.8
CVE-2025-54947ANC
В версиях Apache StreamPark 2.0.0 до 2.1.7 существует уязвимость безопасности, связанная с жест…
2025-01-01Без аутентификации
EPSS0.4%
pct 35
5.9
CVE-2024-29120ANC
В Streampark (версия < 2.1.4), когда пользователь успешно вошел в систему, служба Backend возвр…
2024-01-01
EPSS0.3%
pct 19
7.5
CVE-2025-54981ANC
Слабый алгоритм шифрования в StreamPark, использование шифра AES в режиме ЕЦБ и слабый генерато…
2025-01-01Без аутентификации
EPSS0.2%
pct 11
5.9
CVE-2025-53960ANC
При выпуске JSON Web Tokens (JWT) Apache StreamPark напрямую использует пароль пользователя в к…
2025-01-01Без аутентификации
EPSS0.2%
pct 11
8.8
BDU:2024-05965BDU
Уязвимость модуля Project Module среды разработки и управления потоковыми приложениями Apache S…
2024-01-01apache software foundationБез аутентификации
EPSS0.0%
pct 0
4.7
BDU:2024-05862BDU
Уязвимость модуля Project Module среды разработки и управления потоковыми приложениями Apache S…
2024-01-01apache software foundation
EPSS0.0%
pct 0
5.4
BDU:2023-02621BDU
Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) с…
2023-01-01apache software foundation
EPSS0.0%
pct 0
Выберите уязвимость слева, чтобы открыть предпросмотр.