Bitnami Cassandra 컨테이너 이미지는 유지된 기본 슈퍼유저 취약점의 영향을 받습니다. CASSANDRA_USER 환경 변수를 통해 사용자 정의 관리자 계정을 구성하면 컨테이너 초기화 스크립트가 새 수퍼유저 계정을 생성하지만 특정 시나리오에서 내장된 Cassandra 계정을 삭제하지 못합니다. 이로 인해 기본 cassandra:cassandra 수퍼유저가 의도하지 않은 액세스 경로로 활성 상태가 됩니다. 영향을 받는 버전 — 컨테이너 이미지: 4.0.20-photon-5-r7 이전의 4.0.x; 4.1.x
Bitnami Cassandra 컨테이너 이미지는 유지된 기본 슈퍼유저 취약점의 영향을 받습니다. CASSANDRA_USER 환경 변수를 통해 사용자 정의 관리자 계정을 구성하면 컨테이너 초기화 스크립트가 새 수퍼유저 계정을 생성하지만 특정 시나리오에서 내장된 Cassandra 계정을 삭제하지 못합니다. 이로 인해 기본 cassandra:cassandra 수퍼유저가 의도하지 않은 액세스 경로로 활성 상태가 됩니다.
영향을 받는 버전 — 컨테이너 이미지: 4.0.20-photon-5-r7 이전의 4.0.x; 4.1.11-photon-5-r7 이전의 4.1.x; 5.0.8-photon-5-r4 / 5.0.8-debian-12-r3 이전의 5.0.x.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준