Palantir Vulnerabilities and Affected Products
Vulnerabilities associated with AtlasDB.
Products
Clear product- com.palantir.foundry:foundry-frontend4 vulnerabilities
- Gotham3 vulnerabilities
- com.palantir.acme.gaia:gaia2 vulnerabilities
- com.palantir.comments:comments2 vulnerabilities
- com.palantir.issues:issues2 vulnerabilities
- AtlasDB1 vulnerability
- com.palantir.acme.cerberus:cerberus1 vulnerability
- com.palantir.acme:dossier-app1 vulnerability
- com.palantir.acme:gotham-default-apps-bundle1 vulnerability
- com.palantir.acme:gotham-fe-bundle1 vulnerability
- com.palantir.acme:stencil-app-bundle1 vulnerability
- com.palantir.acme:titanium-browser-app-bundle1 vulnerability
- com.palantir.apollo:autopilot1 vulnerability
- com.palantir.aries:aries1 vulnerability
- com.palantir.artifacts:artifacts1 vulnerability
- com.palantir.campaigns:campaigns1 vulnerability
- com.palantir.codeassist2:code-assist-proxy1 vulnerability
- com.palantir.compute:compute-service1 vulnerability
- com.palantir.contour:contour-dispatch1 vulnerability
- com.palantir.controlpanel:control-panel1 vulnerability
- com.palantir.foundry.jobtracker:job-tracker1 vulnerability
- com.palantir.gotham:blackbird-witchcraft1 vulnerability
- com.palantir.gotham:clips21 vulnerability
- com.palantir.gotham:external-artifacts1 vulnerability
- com.palantir.gotham:glutton1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2022-27890MEDIUM | It was discovered that the sls-logging was not verifying hostnames in TLS certificates due to a misuse of the javax.net.ssl.SSLSocketFactory API. A malicious attacker in a privileged network position could abuse this to perform a man-in-the-middle attack. A successful man-in-the-middle attack would allow them to intercept, read, or modify network communications to and from the affected service. In the case of AtlasDB, the vulnerability was mitigated by other network controls such as two-way TLS … | CVSS6.3v3.1 | EPSS0.223% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |