Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xprw-xvvm-vqmv

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Improper Access Control in Apache Derby

In Apache Derby 10.1.2.1, 10.2.2.0, 10.3.1.4, and 10.4.1.3, Export processing may allow an attacker to overwrite an existing file.

Пакеты

Наименование

org.apache.derby:derby

maven
Затронутые версииВерсия исправления

>= 10.1.2.1, <= 10.4.1.3

10.4.2.0

EPSS

Процентиль: 82%
0.01673
Низкий

7.5 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 4.4
redhat
больше 8 лет назад

In Apache Derby 10.1.2.1, 10.2.2.0, 10.3.1.4, and 10.4.1.3, Export processing may allow an attacker to overwrite an existing file.

CVSS3: 7.5
nvd
больше 8 лет назад

In Apache Derby 10.1.2.1, 10.2.2.0, 10.3.1.4, and 10.4.1.3, Export processing may allow an attacker to overwrite an existing file.

CVSS3: 7.5
debian
больше 8 лет назад

In Apache Derby 10.1.2.1, 10.2.2.0, 10.3.1.4, and 10.4.1.3, Export pro ...

EPSS

Процентиль: 82%
0.01673
Низкий

7.5 High

CVSS3

Дефекты

CWE-284