Описание
Apache Derby before 10.1.2.1 exposes the (1) user and (2) password attributes in cleartext via (a) the RDBNAM parameter of the ACCSEC command and (b) the output of the DatabaseMetaData.getURL function, which allows context-dependent attackers to obtain sensitive information.
Ссылки
- Patch
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 10.1.1.0 (включая)
cpe:2.3:a:apache:derby:*:*:*:*:*:*:*:*
EPSS
Процентиль: 84%
0.02327
Низкий
5 Medium
CVSS2
Дефекты
CWE-200
Связанные уязвимости
debian
почти 20 лет назад
Apache Derby before 10.1.2.1 exposes the (1) user and (2) password att ...
EPSS
Процентиль: 84%
0.02327
Низкий
5 Medium
CVSS2
Дефекты
CWE-200