Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jjvc-v8gw-5255

Опубликовано: 15 июл. 2024
Источник: github
Github: Прошло ревью
CVSS4: 7.7
CVSS3: 7.5

Описание

Apache Linkis DataSource remote code execution vulnerability

In Apache Linkis <= 1.5.0, data source management module, when adding Mysql data source, exists remote code execution vulnerability for java version < 1.8.0_241. The deserialization vulnerability exploited through jrmp can inject malicious files into the server and execute them.

This attack requires the attacker to obtain an authorized account from Linkis before it can be carried out.  We recommend that users upgrade the java version to >= 1.8.0_241. Or users upgrade Linkis to version 1.6.0.

Пакеты

Наименование

org.apache.linkis:linkis-datasource

maven
Затронутые версииВерсия исправления

>= 1.4.0, < 1.6.0

1.6.0

EPSS

Процентиль: 88%
0.03947
Низкий

7.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.8
nvd
больше 1 года назад

In Apache Linkis <= 1.5.0, data source management module, when adding Mysql data source, exists remote code execution vulnerability for java version < 1.8.0_241. The deserialization vulnerability exploited through jrmp can inject malicious files into the server and execute them. This attack requires the attacker to obtain an authorized account from Linkis before it can be carried out.  We recommend that users upgrade the java version to >= 1.8.0_241. Or users upgrade Linkis to version 1.6.0.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость компонента MySQL Data Source Handler программного средства соединения, управления и оркестрации приложений Apache Linkis, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 88%
0.03947
Низкий

7.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-502