
@Komodosec CVE-2025-68637 is a critical information disclosure vulnerability in the Apache Uniffle HTTP client, stemming from insecure SSL certificate validation that trusts all certificates and disables hostname verification by default. 🔒 #CVE2025 #ApacheUniffle
Post summary
The tweet announces CVE-2025-68637 as a critical information disclosure issue in Apache Uniffle caused by insecure SSL certificate validation that trusts all certificates and disables hostname verification.

