漏洞描述 在仅执行用户级授权检查后, 方法返回了未脱敏的完整守护进程配置信息。如果集群中配置了相关参数,该响应将包含 以及 Thrift、Netty 和 ZooKeeper TLS 配置的 keystore 和 truststore 密码。鉴于该项目在展示其他位置时对密码进行了掩码处理,此处的遗漏属于一致性缺失,而非有意为之。 UI 端点 进一步加剧了这一问题。该端点未添加 注解,而授权过滤器将缺失的注解视为“无需设置访问控制”,直接返回,因此该端点根本未执行任何基于用户的检查,并以 UI 守护进程自身的身份代理了
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache Storm Nimbus | 3.0.0 ~ 3.1.0 | - |
|
| Apache Software Foundation | Apache Storm UI | 3.0.0 ~ 3.1.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-82434 | 10.0 CRITICAL | Apache Storm 向只读用户及日志泄露ZK凭证 |
| CVE-2026-78330 | Apache Syncope 管理员JWT权限提升漏洞 | |
| CVE-2026-73579 | Apache Syncope 非递归Any搜索绕过Realm限制 | |
| CVE-2026-75015 | Apache Syncope 嵌套密钥泄露明文的审计记录 | |
| CVE-2026-75030 | Apache Syncope 组成员权限检查不完整漏洞 | |
| CVE-2026-77051 | Apache Syncope SQL注入漏洞 | |
| CVE-2026-73668 | Apache Syncope 机密ConnId配置跨域泄露 | |
| CVE-2026-77147 | Apache Syncope Groovy沙箱逃逸漏洞 | |
| CVE-2026-77181 | Apache Syncope 客户端应用更新权限失效 | |
| CVE-2026-77883 | Apache Syncope JEXL导航致信息泄露 | |
| CVE-2026-78318 | Apache Syncope 控制台反射型XSS漏洞 | |
| CVE-2026-73470 | Apache Syncope 非所有者角色授权越权漏洞 | |
| CVE-2026-78336 | Apache Syncope OIDC提供者列表信息泄露漏洞 | |
| CVE-2026-82232 | Apache Syncope 任务搜索SQL注入 | |
| CVE-2026-86460 | Apache Syncope FIQL查询Cypher注入漏洞 | |
| CVE-2026-87779 | Apache Syncope AES密钥泄露 | |
| CVE-2026-87785 | Apache Syncope JWT主体欺骗漏洞 | |
| CVE-2026-87802 | Apache Syncope 远程代码执行漏洞 | |
| CVE-2026-68570 | Apache Doris 授权绕过导致未授权数据访问漏洞 | |
| CVE-2026-72524 | Apache Doris 授权绕过导致任意表读写删 |
显示前 20 条,共 39 条。 查看全部 → →
暂无评论