Apache StreamPipes <0.92.0 权限管理不当漏洞
漏洞描述 Apache StreamPipes 是一个开源的数据流处理框架。 Apache StreamPipes 受影响版本中由于 UserResource.java 中的 updateAppearanceMode、registerUser、registerService 函数未对用户身份进行验证,具有登录权限的普通用户可通过 {userId}/appearance/mode/{darkMode}、/user、/service API接口执行更改外观主题、注册新的用户或服务。 漏洞名称 Apache StreamPipes <0.92.0 权限管理不当漏洞 漏洞类型 权限管理不当 发现时间 2023-06-23 漏洞影响广度 极小 MPS编号 MPS-nbg7-lsvd CVE编号 CVE-2023-31469 CNVD编号 - 影响范围 org.apache.streampipes:streampipes-rest@[0.69.0, 0.92.0) 修复方案 升级org.apache.streampipes:streampipes-rest到 0.92.0 或更高版本 参考链...