PT-2022-19294 · Apache · Apache Druid

Abhishek Agarwal

·

Publicado

2022-07-07

·

Atualizado

2022-07-15

·

CVE-2022-28889

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões 0.22.1 e anteriores do Apache Druid
Descrição
O problema está relacionado ao fato de o servidor não definir cabeçalhos adequados para impedir o clickjacking. Isso foi corrigido na versão 0.23.0 e posteriores por meio do uso do cabeçalho Content-Security-Policy.
Recomendações
Para as versões 0.22.1 e anteriores do Apache Druid, atualize para a versão 0.23.0 ou posterior para evitar clickjacking usando o cabeçalho Content-Security-Policy.

Correção

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-28889
GHSA-PGQ7-JCJ5-XX6H

Produtos afetados

Apache Druid