PT-2024-25944 · Neo4J · Neo4J

Irene221B

·

Publicado

2024-05-07

·

Atualizado

2025-03-13

·

CVE-2024-34517

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Neo4j de 5.0.0 a 5.19.0
Descrição
O componente Cypher no Neo4j lida incorretamente com privilégios IMMUTABLE.
Recomendações
Para as versões 5.0.0 a 5.19.0, atualize para uma versão que contenha uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-NEO4J-2024-34517
CVE-2024-34517
GHSA-P343-9QWP-PQXV

Produtos afetados

Neo4J