PT-2025-21137 · Apache · Apache Iotdb

Kyler Katz

·

Publicado

2025-05-14

·

Atualizado

2025-05-15

·

CVE-2025-26864

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Apache IoTDB versões 0.10.0 até 1.3.3 Apache IoTDB versões 2.0.1-beta até 2.0.2
Descrição: O problema está relacionado à exposição de informações sensíveis a um ator não autorizado e à inserção de informações sensíveis em arquivos de log no OpenIdAuthorizer do Apache IoTDB.
Recomendações: Para as versões 0.10.0 até 1.3.3 do Apache IoTDB, atualize para a versão 1.3.4. Para as versões 2.0.1-beta até 2.0.2 do Apache IoTDB, atualize para a versão 2.0.2.

Correção

Information Disclosure

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-26864
GHSA-5FC3-PQF2-57CX
PYSEC-2025-60

Produtos afetados

Apache Iotdb