Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5wm5-8q42-rhxg

Опубликовано: 05 июн. 2020
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

File system access via H2 in Apache Ignite

Apache Ignite uses H2 database to build SQL distributed execution engine. H2 provides SQL functions which could be used by attacker to access to a filesystem.

Пакеты

Наименование

org.apache.ignite:ignite-core

maven
Затронутые версииВерсия исправления

< 2.8.1

2.8.1

EPSS

Процентиль: 89%
0.04667
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 9.1
redhat
больше 5 лет назад

Apache Ignite uses H2 database to build SQL distributed execution engine. H2 provides SQL functions which could be used by attacker to access to a filesystem.

CVSS3: 9.1
nvd
больше 5 лет назад

Apache Ignite uses H2 database to build SQL distributed execution engine. H2 provides SQL functions which could be used by attacker to access to a filesystem.

EPSS

Процентиль: 89%
0.04667
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-862