Informazioni sul CVE-2017-9794
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2017-9794
Descrizione: When a cluster is operating in secure mode, a user with read privileges for specific data regions can use the gfsh command line utility to execute queries. In Apache Geode before 1.2.1, the query results may contain data from another user’s concurrently executing gfsh query, potentially revealing data that the user is not authorized to view.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Apache Software Foundation – Apache Geode
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache Geode
Anno: 2017
CWE:
CVSS: 0.0