Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el puerto JMX 31999 en Apache IoTDB. (CVE-2020-1952)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
27/04/2020
Última modificación:
04/05/2020

Descripción

Se encontró un problema en Apache IoTDB versiones 0.9.0 hasta 0.9.1 y versiones 0.8.0 hasta 0.8.2. Al iniciar IoTDB, se expone el puerto JMX 31999 sin ninguna certificación. Entonces, los clientes podrían ejecutar el código remotamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:iotdb:*:*:*:*:*:*:*:* 0.8.0 (incluyendo) 0.8.2 (incluyendo)
cpe:2.3:a:apache:iotdb:*:*:*:*:*:*:*:* 0.9.0 (incluyendo) 0.9.1 (incluyendo)