CVE-2021-40865
असुरक्षित प्री-ऑथेंटिकेशन डिसीरियलाइज़ेशन इन वर्कर्स
- प्रकाशित
- 25 अक्टू॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
असुरक्षित प्री-ऑथेंटिकेशन डिसीरियलाइज़ेशन इन वर्कर्स
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Apache Storm सुपरवाइज़र सर्वर की वर्कर सेवाओं में एक असुरक्षित डिसीरियलाइज़ेशन (Unsafe Deserialization) भेद्यता मौजूद है, जो प्री-ऑथ (pre-auth) रिमोट कोड एक्ज़ीक्यूशन (RCE) की अनुमति देती है। Apache Storm 2.2.x उपयोगकर्ताओं को संस्करण 2.2.1 या 2.3.0 में अपग्रेड करना चाहिए। Apache Storm 2.1.x उपयोगकर्ताओं को संस्करण 2.1.1 में अपग्रेड करना चाहिए। Apache Storm 1.x उपयोगकर्ताओं को संस्करण 1.2.4 में अपग्रेड करना चाहिए।
CVE-2021-40865
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।