CVE-2025-8866
概要

YugabyteDB Anywhere web server does not properly enforce authentication for the /metamaster/universe API endpoint. An unauthenticated attacker could exploit this flaw to obtain server networking configuration details, including private and public IP addresses and DNS records.

公表日 2025年8月12日2:15
登録日 2025年8月12日4:00
最終更新日 2025年8月12日2:15
関連情報、対策とツール
共通脆弱性一覧