CVE-2026-28564

🟠 Łataj w tym tygodniu

Obejście uwierzytelnienia w Apache IoTDB pozwala na wykorzystanie przestarzałych poświadczeń.

CVSS
9.8
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)

Insufficient Session Expiration, Authentication Bypass by Capture-replay vulnerability in Apache IoTDB. REST Basic Authentication Accepts Stale Cached Credentials This issue affects Apache IoTDB: from 1.0.0 before 2.0.10. Users are recommended to upgrade to version 2.0.10, which fixes the issue.

auth-bypass Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2026-07-10 08:16:21 UTC
Ostatnia modyfikacja (NVD)2026-07-10 16:16:28 UTC
Referencje