Junglewise Threat Intelligence

CVE-2024-43784: GO-2024-3291 - Re-creating a deleted user in lakeFS will re-enable previous user credentials that existed prior to its deletion in github.com/treeverse/lak

CVE-2024-43784 · Severity: low · CVSS 3.1 · Published 2024-11-27

Technologies: github.com/treeverse/lakefs (Go). Vendors: Go.

Executive brief

Re-creating a deleted user in lakeFS will re-enable previous user credentials that existed prior to its deletion in github.com/treeverse/lakefs

Affected products

  • Go github.com/treeverse/lakefs

Related threats