CVE-2024-44088
Java 脆弱性の分析と軽減

Malicious script injection ('Cross-site Scripting') vulnerability in Apache Geode web-api (REST). This vulnerability allows an attacker that tricks a logged-in user into clicking a specially-crafted link to execute code on the returned page, which could lead to theft of the user's session information and even account takeover.

This issue affects Apache Geode: all versions prior to 1.15.2

Users are recommended to upgrade to version 1.15.2, which fixes the issue.


ソースNVDの

関連 Java 脆弱 性:

CVE 識別子

重大度

スコア

テクノロジー

コンポーネント名

CISA KEV エクスプロイト

修正あり

公開日

CVE-2025-41253HIGH7.5
  • JavaJava
  • org.springframework.cloud:spring-cloud-gateway-server-webflux
いいえいいえOct 16, 2025
CVE-2025-11849MEDIUM6.4
  • JavaScriptJavaScript
  • Mammoth
いいえはいOct 17, 2025
GHSA-3xgr-h5hq-7299MEDIUM5.9
  • JavaJava
  • org.opensearch.dataprepper.plugins:geoip-processor
いいえはいOct 15, 2025
CVE-2025-41254MEDIUM4.3
  • JavaJava
  • org.springframework:spring-websocket
いいえはいOct 16, 2025
CVE-2024-31573MEDIUM4
  • JavaJava
  • org.xmlunit:xmlunit-core
いいえはいOct 17, 2025

無料の脆弱性評価

クラウドセキュリティポスチャーのベンチマーク

9つのセキュリティドメインにわたるクラウドセキュリティプラクティスを評価して、リスクレベルをベンチマークし、防御のギャップを特定します。

評価を依頼する

パーソナライズされたデモを見る

実際に Wiz を見てみませんか?​

"私が今まで見た中で最高のユーザーエクスペリエンスは、クラウドワークロードを完全に可視化します。"
デビッド・エストリックCISO (最高情報責任者)
"Wiz を使えば、クラウド環境で何が起こっているかを 1 つの画面で確認することができます"
アダム・フレッチャーチーフ・セキュリティ・オフィサー
"Wizが何かを重要視した場合、それは実際に重要であることを私たちは知っています。"
グレッグ・ポニャトフスキ脅威および脆弱性管理責任者