Description
Apache ShenYu Admin has insecure permissions, which may allow low-privilege administrators to modify high-privilege administrator's passwords. This issue affects Apache ShenYu 2.4.2 and 2.4.3.
Remediation
References
https://lists.apache.org/thread/ndblyxr2fdrvjtgbs1bogxgv2cgk7t28
Related Vulnerabilities
CVE-2021-21318 Vulnerability in maven package org.opencastproject:opencast-search-service-impl
CVE-2022-0624 Vulnerability in maven package org.webjars.npm:parse-path
CVE-2019-10384 Vulnerability in maven package org.jenkins-ci.main:jenkins-core
CVE-2023-31101 Vulnerability in maven package org.apache.inlong:manager-service
CVE-2023-32986 Vulnerability in maven package io.jenkins.plugins:file-parameters