安全公告

日期CVE 编号CVE 标题严重性产品受影响版本报告者
2024-05-07CVE-2024-34517IMMUTABLE 权限处理不当Neo4j Enterprise5.x 低于 5.19内部
2023-02-16CVE-2023-23926apoc.import.graphml 存储过程中的 XML 外部实体 (XXE) 漏洞APOC core APOC extended4.4.x 低于 4.4.0.14 5.5.x 低于 5.5.0Christopher Schneider – State Farm
2023-01-13CVE-2022-23532apoc.export.* 存储过程中的路径遍历漏洞APOC core APOC extended4.3.x 低于 4.3.0.12 4.4.x 低于 4.4.0.12 5.5.x 低于 5.4.0Adam Reziouk – Airbus
2022-08-12CVE-2022-37423apoc.log.stream 中的部分路径遍历漏洞APOC extended4.3.x 低于 4.3.0.7 4.4.x 低于 4.4.0.8Jonathan Leitschuh
2022-02-01CVE-2021-42767多个 apoc* 函数中的目录遍历漏洞APOC extended3.5.x 低于 3.5.0.17 4.2.x 低于 4.2.0.10 4.3.x 低于 4.3.0.4 4.4.x 低于 4.4.0.1Nicolai Grødum – PwC Norway
2021-07-30CVE-2021-34802某些事务操作中重置安全上下文失败,可能允许经过身份验证的用户以提升的权限执行命令。Neo4j Enterprise4.2.x 低于 4.2.8内部
2018-10-16CVE-2018-18389LDAP 身份验证中的访问控制绕过危急Neo4j Enterprise3.4.x 低于 3.4.9oschlueter