Apache

Eventmesh

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 20.08.2025 08:56:41
  • Zuletzt bearbeitet 21.08.2025 18:25:41

CWE-918 Server-Side Request Forgery (SSRF) in eventmesh-runtime module in WebhookUtil.java on windows\linux\mac os e.g. allows the attacker can abuse functionality on the server to read or update internal resources. Users are recommended to upgrade t...

  • EPSS 0.45%
  • Veröffentlicht 14.02.2025 14:15:32
  • Zuletzt bearbeitet 14.07.2025 13:07:40

CWE-502 Deserialization of Untrusted Data at the eventmesh-meta-raft plugin module in Apache EventMesh master branch without release version on windows\linux\mac os e.g. platforms allows attackers to send controlled message and remote code execute vi...