TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2025-54981

「Apache StreamPark」に暗号化などの脆弱性3件が判明

【要点】 ◎Apache StreamParkで暗号処理や認証に関する脆弱性3件が判明。乱数や鍵管理、署名方式の不備により情報漏洩やトークン偽造の恐れがあり、2025年11月公開の2.1.7で修正済み。 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022