Vulnérabilités critiques affectant des produits Apache

TitreVulnérabilités critiques affectant des produits Apache
Numéro de Référence
Numéro de Référence
43600609/23
Date de publication
Date de publication
13 avril 2023
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés

Apache NiFi MiNiFi C++, de la version0.13.0 jusquà la version0.14.0

Apache ActiveMQ NMS v2.0.1rc1

Identificateurs externes:

Identificateurs externes
  • CVE-2023-41180

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Apache annonce la correction de deux vulnérabilités critiques affectant ses produits susmentionnés. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code arbitraire ou daccéder à des données confidentielles

Solution:

Solution

Veuillez se référer aux bulletins de sécurité de léditeur pour mettre à jour votre système

Risque:

Risque
  • Exécution de code arbitraire à distance
  • Accès à des données confidentielles

DGSSI2024 All rights reserved