Evasió de seguretat de IoTDB d’Apache
31/01/2023
CVE-2023-24830
ALT: (7,5)
CVSS3: 6,5
Apache IoTDB podria permetre a un atacant remot saltar-se les restriccions de seguretat a causa d’un defecte d’autenticació incorrecte a iotdb-web-workbench. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, l’atacant podria explotar aquesta vulnerabilitat per crear un usuari sense autorització.
Sistemes Afectats
- Apache IoTDB 0.13.0
- Apache IoTDB 0.13.1
- Apache IoTDB 0.13.2
Remediació
Actualitzeu a l’última versió d’Apache IoTDB (0.13.3 o posterior), disponible al lloc web d’Apache. Per saber més dades al respecte, vegeu l’apartat de les referències.