Неправильная уязвимость Execution-Устанавливаемая разрешения в Apache StreamPark. Эта проблема затрагивает Apache StreamPark: от 2.1.4 до 2…
Неправильная уязвимость Execution-Устанавливаемая разрешения в Apache StreamPark. Эта проблема затрагивает Apache StreamPark: от 2.1.4 до 2.1.6. Пользователям рекомендуется обновиться до версии 2.1.6, которая устраняет проблему.
В ходе выполнения продукт устанавливает разрешения для объекта способом, нарушающим намеренные разрешения, заданные пользователем.
https://cwe.mitre.org/data/definitions/279.html →Открыть в коллекции CWE →Атаки типа «Фальсификация журналов веб-сервера» предполагают внедрение, удаление или иное изменение содержимого журналов веб-сервера злоумышленником, как правило, с целью сокрытия других вредоносных действий. Кроме того, запись вредоносных данных в файлы журналов может быть направлена против задач, фильтров, отчётов и других агентов, обрабатывающих журналы в асинхронном шаблоне атаки. Данный шаблон атаки схож с «Внедрением/фальсификацией/подделкой журналов», за исключением того, что в данном случае атака направлена на журналы веб-сервера, а не приложения.
https://capec.mitre.org/data/definitions/81.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| streampark | * | Отслеживается |