Apache StreamPark:信息泄露漏洞(CVE-2024-29120)
CVE编号
CVE-2024-29120利用情况
暂无补丁情况
N/A披露时间
2024-07-17漏洞描述
In Streampark (version < 2.1.4), when a user logged in successfully, the Backend service would return "Authorization" as the front-end authentication credential. User can use this credential to request other users' information, including the administrator's username, password, salt value, etc. Mitigation: all users should upgrade to 2.1.4解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
|---|---|
| http://www.openwall.com/lists/oss-security/2024/07/17/4 | |
| https://lists.apache.org/thread/y3oqz7l8vd7jxxx3z2khgl625nvfr60j |
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
| CWE-ID | 漏洞类型 |
Exp相关链接
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。






评论