CVE-2026-2817

Use of insecure directory in Spring Data Geode snapshot import extracts archives into predictable, permissive directories under the system temp location. On shared hosts, a local user with basic privileges can access another user’s extracted snapshot contents, leading to unintended exposure of cache data.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Uso de directorio inseguro en la importación de instantáneas de Spring Data Geode extrae archivos en directorios predecibles y permisivos bajo la ubicación temporal del sistema. En hosts compartidos, un usuario local con privilegios básicos puede acceder al contenido de la instantánea extraída de otro usuario, lo que lleva a una exposición no intencionada de datos de caché.

19 Feb 2026, 18:25

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-19 18:25

Updated : 2026-04-15 00:35


NVD link : CVE-2026-2817

Mitre link : CVE-2026-2817

CVE.ORG link : CVE-2026-2817


JSON object : View

Products Affected

No product.

CWE
CWE-378

Creation of Temporary File With Insecure Permissions

CWE-379

Creation of Temporary File in Directory with Insecure Permissions

CWE-538

Insertion of Sensitive Information into Externally-Accessible File or Directory