Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m757-p8rv-4q93

Опубликовано: 06 мар. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Apache Linkis DataSource: DataSource module Oracle SQL Database Password Logged

In Apache Linkis <=1.4.0, The password is printed to the log when using the Oracle data source of the Linkis data source module.  We recommend users upgrade the version of Linkis to version 1.5.0

Пакеты

Наименование

org.apache.linkis:linkis

maven
Затронутые версииВерсия исправления

< 1.5.0

1.5.0

EPSS

Процентиль: 44%
0.00214
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 5.3
nvd
почти 2 года назад

In Apache Linkis <=1.4.0, The password is printed to the log when using the Oracle data source of the Linkis data source module.  We recommend users upgrade the version of Linkis to version 1.5.0

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость программного средства соединения, управления и оркестрации приложений Apache Linkis, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 44%
0.00214
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-532