CVE-2017-5635
CVE-2017-5635
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 3.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
19 oct 2017Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
In Apache NiFi before 0.7.2 and 1.x before 1.1.2 in a cluster environment, if an anonymous user request is replicated to another node, the originating node identity is used rather than the "anonymous" user.
Productos afectados
Apache Software Foundation · Apache NiFi¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →