目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-37022— Apache Geode 代码问题漏洞

EPSS 0.24% · P47
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-37022の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Apache Geode deserialization of untrusted data flaw when using JMX over RMI on Java 11
ソース: NVD (National Vulnerability Database)
脆弱性説明
Apache Geode versions up to 1.12.2 and 1.13.2 are vulnerable to a deserialization of untrusted data flaw when using JMX over RMI on Java 11. Any user wishing to protect against deserialization attacks involving JMX or RMI should upgrade to Apache Geode 1.15. Use of 1.15 on Java 11 will automatically protect JMX over RMI against deserialization attacks. This should have no impact on performance since it only affects JMX/RMI which Gfsh uses to communicate with the JMX Manager which is hosted on a Locator.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
可信数据的反序列化
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Apache Geode 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Apache Geode是美国阿帕奇(Apache)基金会的一套应用于分布式云架构中提供对数据密集型应用程序实时和一致访问数据的管理平台。 Apache Geode 1.12.2和1.13.2版本存在安全漏洞,该漏洞源于当在Java 11上通过RMI使用JMX时,存在不受信任的数据反序列化缺陷。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Apache Software FoundationApache Geode Apache Geode ~ 1.12.2 -

II. CVE-2022-37022の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-37022のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Apache Software Foundation · 2022-08-31 · 3 CVEs total

CVE-2022-37021Apache Geode deserialization of untrusted data flaw when using JMX over RMI on Java 8.
CVE-2022-37023Apache Geode deserialization of untrusted data flaw when using REST API on Java 8 or Java

IV. 関連脆弱性

V. CVE-2022-37022へのコメント

まだコメントはありません


コメントを残す