CedarJava 处理逻辑错误漏洞

情报来源:CNNVD

发布时间:2026-07-13 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:处理逻辑错误
  • 发布日期:2026-07-13 00:00:00
  • 更新时间:2026-07-14 00:00:00
  • CVE编号:CVE-2026-55771
  • CNNVD-ID:CNNVD-2026-94466584
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Cedar CedarJava是Cedar组织的一款消息队列中间件。 CedarJava 4.9.0之前版本存在安全漏洞,该漏洞源于EntityIdentifier.equals()方法中null和自引用分支逻辑颠倒,可能导致不正确的相等性比较,影响执行自己的实体标识符相等性检查的集成者。

参考资料

链接:https://github.com/cedar-policy/cedar-java/security/advisories/GHSA-4r9r-4425-74p7