PT-2025-21136 · Apache · Iotdb-Jdbc

Kyler Katz

·

Publicado

2025-05-14

·

Atualizado

2025-07-11

·

CVE-2025-26795

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: versões do iotdb-jdbc 0.10.0 a 1.3.3 versões do iotdb-jdbc 2.0.1-beta a 2.0.2
Descrição: O problema está relacionado à exposição de informações sensíveis a um ator não autorizado e à inserção de informações sensíveis em arquivos de log no driver JDBC do Apache IoTDB. Os usuários são aconselhados a atualizar para resolver o problema.
Recomendações: Para versões do iotdb-jdbc 0.10.0 a 1.3.3, atualize para a versão 1.3.4. Para versões do iotdb-jdbc 2.0.1-beta a 2.0.2, atualize para a versão 2.0.2.

Correção

Information Disclosure

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-26795
GHSA-GP98-HFVM-2R4X

Produtos afetados

Iotdb-Jdbc