Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Ignite (CVE-2017-7686)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
28/06/2017
Última modificación:
20/04/2025

Descripción

Apache Ignite 1.0.0-RC3 a 2.0 emplea un componente de notificación de actualizaciones para informar a los usuarios sobre nuevos lanzamientos del proyecto que incluyen funcionalidades adicionales, soluciones de bugs y mejoras en el rendimiento. Para hacer eso, el componente se comunica con un servidor PHP externo (http://ignite.run) donde necesita enviar algunas propiedades del sistema como la versión de Apache Ignite o de Java. Algunas de las propiedades podrían contener información sensible del usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:ignite:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:ignite:1.0.0:rc3:*:*:*:*:*:*
cpe:2.3:a:apache:ignite:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:ignite:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:ignite:1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:ignite:1.4.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:ignite:1.5.0:b1:*:*:*:*:*:*
cpe:2.3:a:apache:ignite:1.5.0:final:*:*:*:*:*:*
cpe:2.3:a:apache:ignite:1.6.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:ignite:1.7.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:ignite:1.8.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:ignite:1.9.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:ignite:2.0.0:*:*:*:*:*:*:*