PT-2025-9062 · Apache · Apache Inlong

Ming

·

Publicado

2025-02-28

·

Atualizado

2025-06-23

·

CVE-2025-27531

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache InLong versões 1.13.0 a 2.1.0
Descrição O problema refere-se à desserialização de dados não confiáveis, possibilitando uma vulnerabilidade de leitura arbitrária de arquivos. Isso pode ser explorado contornando medidas de segurança através da dupla escrita de um parâmetro.
Recomendações Para as versões do Apache InLong 1.13.0 a 2.1.0, considere restringir o acesso à desserialização de dados não confiáveis até que um patch esteja disponível. Como solução temporária, evite usar a funcionalidade JDBC vulnerável para minimizar o risco de exploração.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27531
GHSA-62GC-8JR5-X9PM

Produtos afetados

Apache Inlong