Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Geode (CVE-2017-9794)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
30/09/2017
Última modificación:
20/04/2025

Descripción

Cuando se opera un clúster en modo seguro, un usuario con privilegios de lectura para determinadas regiones de datos podría utilizar la herramienta de línea de comandos gfsh para ejecutar consultas. En las versiones anteriores a la 1.2.1 de Apache Geode, los resultados de las consultas pueden contener datos de otra consulta gfsh del usuario que se esté ejecutando de manera concurrente, pudiendo revelar datos que el usuario no está autorizado para visualizar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:geode:*:*:*:*:*:*:*:* 1.2.0 (incluyendo)