Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v7cq-pq7v-mh5v

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

Apache Derby SQL Injection

Apache Derby before 10.2.1.6 does not determine schema privilege requirements during the DropSchemaNode bind phase, which allows remote authenticated users to execute arbitrary drop schema statements in SQL authorization mode.

Пакеты

Наименование

org.apache.derby:derby

maven
Затронутые версииВерсия исправления

< 10.2.1.6

10.2.1.6

EPSS

Процентиль: 63%
0.00445
Низкий

Дефекты

CWE-89

Связанные уязвимости

nvd
больше 18 лет назад

Apache Derby before 10.2.1.6 does not determine schema privilege requirements during the DropSchemaNode bind phase, which allows remote authenticated users to execute arbitrary drop schema statements in SQL authorization mode.

debian
больше 18 лет назад

Apache Derby before 10.2.1.6 does not determine schema privilege requi ...

EPSS

Процентиль: 63%
0.00445
Низкий

Дефекты

CWE-89