| 概要 | In Eclipse Dataspace Components versions 0.1.3 to 0.9.0, the Connector component filters which datasets (= data offers) another party can see in a requested catalog, to ensure that only authorized parties are able to view restricted offers. This enables parties to potentially see datasets they should not have access to, thereby exposing sensitive information. Exploiting this vulnerability requires knowing the ID of a restricted dataset, but some IDs may be guessed by trying out many IDs in an automated way. Affected code: |
|---|---|
| 公表日 | 2024年9月27日19:15 |
| 登録日 | 2024年9月28日5:01 |
| 最終更新日 | 2024年9月30日21:46 |
| タイトル | Eclipse Foundation の eclipse dataspace components における認証の欠如に関する脆弱性 |
|---|---|
| 概要 | Eclipse Foundation の eclipse dataspace components には、認証の欠如に関する脆弱性が存在します。 |
| 想定される影響 | 情報を取得される可能性があります。 |
| 対策 | ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2024年9月27日0:00 |
| 登録日 | 2025年1月10日16:28 |
| 最終更新日 | 2025年1月10日16:28 |
| Eclipse Foundation |
| eclipse dataspace components 0.1.3 以上 0.9.1 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2025年01月10日] 掲載 |
2025年1月10日16:28 |