Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
ArcadeDB before 26.7.2 Authorization Bypass via Database Handlers
Vulnerability Description
ArcadeDB versions before 26.7.2 contain an authorization bypass vulnerability in HTTP handlers for time series, batch, Prometheus, and Grafana endpoints that fail to validate database access permissions. Attackers can access and modify databases they are not authorized to use by directly calling affected endpoints with arbitrary database parameters.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
通过用户控制密钥绕过授权机制
Vulnerability Title
Arcade Data ArcadeDB 授权问题漏洞
Vulnerability Description
ArcadeData arcadedb是ArcadeData的消息队列中间件。 Arcade Data ArcadeDB 26.7.2之前版本存在授权问题漏洞,该漏洞源于时间序列、批量、Prometheus和Grafana端点的HTTP处理器未验证数据库访问权限,导致授权绕过,攻击者可通过直接调用受影响端点并附带任意数据库参数访问和修改未授权数据库。
CVSS Information
N/A
Vulnerability Type
N/A