Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache ShardingSphere ElasticJob-UI (CVE-2022-22733)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/01/2022
Última modificación:
26/01/2022

Descripción

Una vulnerabilidad de Exposición de Información Confidencial a un Actor no Autorizado en Apache ShardingSphere ElasticJob-UI que permite a un atacante que tenga una cuenta de invitado hacer una escalada de privilegios. Este problema afecta a Apache ShardingSphere ElasticJob-UI Apache ShardingSphere ElasticJob-UI 3.x versión 3.0.0 y versiones anteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:shardingsphere_elasticjob-ui:3.0.0:-:*:*:*:*:*:*
cpe:2.3:a:apache:shardingsphere_elasticjob-ui:3.0.0:alpha:*:*:*:*:*:*
cpe:2.3:a:apache:shardingsphere_elasticjob-ui:3.0.0:beta:*:*:*:*:*:*
cpe:2.3:a:apache:shardingsphere_elasticjob-ui:3.0.0:rc1:*:*:*:*:*:*