Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-66j8-c83m-gj5f

Опубликовано: 09 апр. 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Apache Zeppelin remote code execution by adding malicious JDBC connection string

Improper Control of Generation of Code ('Code Injection') vulnerability in Apache Zeppelin.

The attacker can inject sensitive configuration or malicious code when connecting MySQL database via JDBC driver. This issue affects Apache Zeppelin: before 0.11.1.

Users are recommended to upgrade to version 0.11.1, which fixes the issue.

Пакеты

Наименование

org.apache.zeppelin:zeppelin-jdbc

maven
Затронутые версииВерсия исправления

< 0.11.1

0.11.1

EPSS

Процентиль: 74%
0.00848
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
почти 2 года назад

Improper Control of Generation of Code ('Code Injection') vulnerability in Apache Zeppelin. The attacker can inject sensitive configuration or malicious code when connecting MySQL database via JDBC driver. This issue affects Apache Zeppelin: before 0.11.1. Users are recommended to upgrade to version 0.11.1, which fixes the issue.

EPSS

Процентиль: 74%
0.00848
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94