MEDIUM🇬🇧 English

CVE-2025-59792

CVSS 5.3v3.1pub. 2025-11-28upd. 2025-12-04

Ujawnianie poświadczeń w formie tekstowej w luce MONITOR w Apache Kvrocks. Problem dotyczy Apache Kvrocks od wersji 1.0.0 do 2.13.0. Zalecane jest uaktualnienie do wersji 2.14.0, która zawiera poprawkę.

Pokaż oryginał (EN)

Reveals plaintext credentials in the MONITOR command vulnerability in Apache Kvrocks. This issue affects Apache Kvrocks: from 1.0.0 through 2.13.0. Users are recommended to upgrade to version 2.14.0, which fixes the issue.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Apache Kvrocks

    APP
    Apache
    1.0.0 – 2.14.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-26413HIGH7.5ten sam produkt

Improper Input Validation vulnerability in Apache Kvrocks. The SETRANGE command didn't check if the `offset` ...

CVE-2025-59790MEDIUM5.4ten sam produkt

Podatność związana z nieprawidłowym zarządzaniem uprawnieniami w Apache Kvrocks. Problem dotyczy Apache Kvroc...

CVE-2025-25069MEDIUM6.5ten sam produkt

A Cross-Protocol Scripting vulnerability is found in Apache Kvrocks. Since Kvrocks didn't detect if "Host:" o...

CVE-2025-24813CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Apache Tomcat: Path Equivalence prowadzący do RCE i ujawnienia danych

CVE-2024-38856CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Apache OFBiz — nieautoryzowane wykonanie kodu przez błędną autoryzację