컴포넌트 명 : Apache Thrift
버전 정보 | 취약점 ID | 취약점 최종 보고일 | 심각도 |
---|---|---|---|
0.10.0 | CVE-2019-0205 | 2021/10/05 | 7.8 (High) |
취약점 ID : CVE-2019-0205
취약점 설명 | In Apache Thrift all versions up to and including 0.12.0, a server or client may run into an endless loop when feed with specific input data. Because the issue had already been partially fixed in version 0.11.0, depending on the installed version it affects only certain language bindings. Apache Thrift에서는 0.12.0까지의 모든 버전에서 특정 입력 데이터를 제공할 때 서버 또는 클라이언트가 무한 루프에 빠질 수 있습니다. 이 문제는 0.11.0의 버전에서 이미 부분적으로 수정되었기 때문에 설치된 버전에 따라 특정 언어 바인딩에만 영향을 미칩니다. |
---|---|
대응 방안 | 0.13.0 이상 버전으로 업데이트 |
기타 | - |
-
번호 | 컴포넌트 명 및 버전 | 취약점ID | 심각도 |
취약점 최종 보고일 |
대응방안 |
---|---|---|---|---|---|
178 | Apache log4net 2.0.8 | CVE-2018-1285 | 9.8 (Critical) | 2022/10/27 |
![]() |
177 | swiper 4.5.0 | CVE-2021-23370 | 9.8 (Critical) | 2021/04/19 |
![]() |
176 | OpenSSL 3.0.0 | CVE-2022-0778 | 7.5 (High) | 2022/11/09 |
![]() |
175 | Linux kernel 5.10.92 | CVE-2022-34918 | 7.8 (High) | 2022/10/26 |
![]() |
174 | Cinamon 2.6.0 | CVE-2018-13054 | 8.1 (High) | 2018/09/04 |
![]() |
173 | bundler 2.2.8 | CVE-2021-43809 | 7.3 (High) | 2021/12/13 |
![]() |
172 | Python 3.7.8 | CVE-2021-3737 | 7.1 (High) | 2022/04/07 |
![]() |
171 | PCRE 7.6 | CVE-2015-2328 | 7.5 (High) | 2019/12/27 |
![]() |
170 | Apache Thrift 0.10.0 | CVE-2019-0205 | 7.8 (High) | 2021/10/05 |
![]() |
169 | Expat 2.0.1 | CVE-2021-45960 | 9.0 (Critical) | 2022/03/17 |
![]() |