Informazioni sul CVE-2017-7686
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2017-7686
Descrizione: Apache Ignite 1.0.0-RC3 to 2.0 uses an update notifier component to update the users about new project releases that include additional functionality, bug fixes and performance improvements. To do that the component communicates to an external PHP server (http://ignite.run) where it needs to send some system properties like Apache Ignite or Java version. Some of the properties might contain user sensitive information.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- http://www.securityfocus.com/bid/99292
- http://apache-ignite-developers.2346864.n4.nabble.com/CVE-2017-7686-Apache-Ignite-Information-Disclosure-td19168.html
Prodotti interessati
- Apache Software Foundation – Apache Ignite
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache Ignite
Anno: 2017
CWE:
CVSS: 0.0