PT-2021-24449 · Apache · Apache Nifi

Publicado

2021-02-24

·

Atualizado

2021-02-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do Apache NIFI anteriores à 0.4.0-RC2
Descrição:
Foi detectada uma falha de segurança no Apache NIFI, na qual as senhas do componente InvokeHTTP não eram criptografadas.
Recomendações:
Para versões anteriores à 0.4.0-RC2, atualize para a versão 0.4.0-RC2 ou posterior para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-Q594-2475-8V9F

Produtos afetados

Apache Nifi