Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el analizador de parámetros en Apache NiFi (CVE-2020-1928)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
28/01/2020
Última modificación:
07/11/2023

Descripción

Se detectó una vulnerabilidad de divulgación de información en Apache NiFi versión 1.10.0. El analizador de parámetros confidenciales registraría los valores analizados para fines de depuración. Esto expondría los valores literales ingresados ??en una propiedad confidencial cuando no estaba ningún parámetro presente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:nifi:1.10.0:*:*:*:*:*:*:*