Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rp7r-79rm-2758

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

Apache Derby exposes user and password attributes

Apache Derby before 10.1.2.1 exposes the (1) user and (2) password attributes in cleartext via (a) the RDBNAM parameter of the ACCSEC command and (b) the output of the DatabaseMetaData.getURL function, which allows context-dependent attackers to obtain sensitive information.

Пакеты

Наименование

org.apache.derby:derby

maven
Затронутые версииВерсия исправления

<= 10.1.1.0

10.1.2.1

EPSS

Процентиль: 84%
0.02327
Низкий

Дефекты

CWE-200

Связанные уязвимости

nvd
почти 20 лет назад

Apache Derby before 10.1.2.1 exposes the (1) user and (2) password attributes in cleartext via (a) the RDBNAM parameter of the ACCSEC command and (b) the output of the DatabaseMetaData.getURL function, which allows context-dependent attackers to obtain sensitive information.

debian
почти 20 лет назад

Apache Derby before 10.1.2.1 exposes the (1) user and (2) password att ...

EPSS

Процентиль: 84%
0.02327
Низкий

Дефекты

CWE-200