VDB
BDU%3A2025-01150
BDU%3A2025-01150
PUBLISHED
CVSS 1.7000000476837158 LOW
Уязвимость интерфейса JMX распределённой системы управления базами данных Apache Cassandra, позволяющая нарушителю реализовать атаку типа «человек посередине»
Risk Scores
CVSS 2.0
1.7000000476837158
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apache Software Foundation | Apache Cassandra | 4.0.2, 4.1.0, 5.0-beta1 |
| ООО «Ред Софт», Apache Software Foundation | РЕД ОС (запись в едином реестре российских программ №3751), Cassandra |
Timeline
- Feb 3, 2025 PoC Published
- Feb 4, 2025 PoC Published
- Feb 4, 2025 CVE Published
- Feb 4, 2025 PoC Published
- Feb 4, 2025 PoC Published
- Feb 4, 2025 PoC Published
- Feb 4, 2025 PoC Published
- Feb 4, 2025 PoC Published
- Feb 7, 2025 PoC Published
- Dec 8, 2025 CVE Updated
References
- https://lists.apache.org/thread/jsk87d9yv8r204mgqpz1qxtp5wcrpysm advisory
- https://cassandra.apache.org/_/download.html advisory
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-cassandra-cve-2025-24860-cve-2024-27137/?sphrase_id=1370572 url
- https://vuldb.com/?id.294584 url
- https://security.netapp.com/advisory/ntap-20250214-0004/ url