Уязвимость BDU:2024-04514

Ссылки на Кракен маркетплейс

Идентификатор: BDU:2024-04514.

Наименование уязвимости: Уязвимость платформы анализа данных Hazelcast, связанная с ошибками обработки разрешений, позволяющая нарушителю выполнять произвольные действия.

Актуальная ссылка на Kraken Market

Описание уязвимости: Уязвимость платформы анализа данных Hazelcast связана с ошибками обработки разрешений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные действия
Уязвимое ПО: Прикладное ПО информационных систем Hazelcast Hazelcast от 5.3.0 до 5.3.5 | Прикладное ПО информационных систем Hazelcast Hazelcast от 5.2.0 до 5.2.5 | Прикладное ПО информационных систем Hazelcast Hazelcast до 5.1.7 включительно | Прикладное ПО информационных систем Hazelcast Hazelcast Enterprise до 5.1.7 включительно | Прикладное ПО информационных систем Hazelcast Hazelcast Enterprise от 5.3.0 до 5.3.5 | Прикладное ПО информационных систем Hazelcast Hazelcast Enterprise от 5.2.0 до 5.2.5 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 16.02.2024.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению:
Использование рекомендаций:
https://github.com/hazelcast/hazelcast/security/advisories/GHSA-8h4x-xvjp-vf99.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2023-45860.

Тип ошибки CWE: CWE-275
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/hazelcast/hazelcast/security/advisories/GHSA-8h4x-xvjp-vf99
https://github.com/hazelcast/hazelcast/pull/25348

Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.

Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.

  Уязвимость BDU:2024-04571