Description
When an Apache Geode cluster before v1.3.0 is operating in secure mode, a user with read access to specific regions within a Geode cluster may execute OQL queries containing a region name as a bind parameter that allow read access to objects within unauthorized regions.
Remediation
References
https://lists.apache.org/thread.html/e580d22195b6b61ff9cf866ac6dd6fe16e790ff0e14a3b1a22cd20b1%40%3Cuser.geode.apache.org%3E
Related Vulnerabilities
CVE-2023-27481 Vulnerability in npm package directus
CVE-2022-31069 Vulnerability in npm package @finastra/nestjs-proxy
CVE-2018-14731 Vulnerability in npm package parcel-bundler
CVE-2023-4061 Vulnerability in maven package org.wildfly.core:wildfly-controller
CVE-2023-50719 Vulnerability in maven package org.xwiki.platform:xwiki-platform-search-solr-api