Informazioni sul CVE-2024-36265
Apache Submarine Server Core: authorization bypass
CWE ID: CWE-863
Base Score (CVSS): N/A
CVE: CVE-2024-36265
Descrizione: **NON SUPPORTATO WHEN ASSIGNED ** Vulnerabilità di autorizzazione errata in Apache Submarine Server Core. Questo problema riguarda Apache Submarine Server Core: da 0.8.0. Poiché questo progetto è stato dismesso, non prevediamo di rilasciare una versione che risolva questo problema. Gli utenti sono raccomandati a trovare un’alternativa o a limitare l’accesso all’istanza a utenti autorizzati. NOTE: Questa vulnerabilità si applica solo ai prodotti che non sono più supportati dal manutentore.**
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://lists.apache.org/thread/prckhhst19qxof064hsm8cccxtofvflz
- http://www.openwall.com/lists/oss-security/2024/06/12/3
Prodotti interessati
- Apache Software Foundation – Apache Submarine Server Core
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache Submarine Server Core
Anno: 2024
CWE: CWE-863
CVSS: 0.0