CVE-2025-27531

Deserialization of Untrusted Data vulnerability in Apache InLong.  This issue affects Apache InLong: from 1.13.0 before 2.1.0, this issue would allow an authenticated attacker to read arbitrary files by double writing the param. Users are recommended to upgrade to version 2.1.0, which fixes the issue.
Configurations

No configuration.

History

10 Jun 2025, 16:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8

09 Jun 2025, 12:15

Type Values Removed Values Added
Summary
  • (es) Vulnerabilidad de deserialización de datos no confiables en Apache InLong. Este problema afecta a Apache InLong: desde la versión 1.13.0 hasta la 2.1.0, este problema permitía a un atacante autenticado leer archivos arbitrarios mediante la escritura duplicada del parámetro. Se recomienda a los usuarios actualizar a la versión 2.1.0, que soluciona el problema.

06 Jun 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-06 15:15

Updated : 2025-06-10 16:15


NVD link : CVE-2025-27531

Mitre link : CVE-2025-27531

CVE.ORG link : CVE-2025-27531


JSON object : View

Products Affected

No product.

CWE
CWE-502

Deserialization of Untrusted Data