Dans Apache Nifi 1.10.0 à 1.11.4, le moteur d’exécution de produit Nifi sortie de journal qui comprend des valeurs de propriétés sensibles. Quand un flux a été déclenché, la configuration définition de flux JSON a été imprimée, contenant potentiellement des valeurs sensibles en texte brut.
https://nifi.apache.org/security#CVE-2020-9486
https://nifi.apache.org/security#CVE-2020-9486
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9486