Vulnerabilidad en las huellas digitales de flujo en Apache NiFi (CVE-2020-1942)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
11/02/2020
Última modificación:
21/07/2021
Descripción
En Apache NiFi versiones 0.0.1 hasta 1.11.0, la fabrica de huella digitales de flujo generaba huellas digitales de flujo que incluían valores de descriptores de propiedades confidenciales. En el caso de que un nodo intentara unirse a un clúster y el flujo del clúster no fuera heredable, la huella digital de flujo del clúster y del flujo local fue impresa, lo que potencialmente contenía valores confidenciales en texto plano.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apache:nifi:*:*:*:*:*:*:*:* | 0.0.1 (incluyendo) | 1.11.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página