Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-4575

Опубликовано: 06 дек. 2007
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Описание

HSQLDB before 1.8.0.9, as used in OpenOffice.org (OOo) 2 before 2.3.1, allows user-assisted remote attackers to execute arbitrary Java code via crafted database documents, related to "exposing static java methods."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openoffice:openoffice:*:*:*:*:*:*:*:*
Версия до 2.3 (включая)
cpe:2.3:a:openoffice:openoffice:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice:2.0.3_1:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice:2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice:2.0beta:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice:2.1:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice:2.2:*:*:*:*:*:*:*
cpe:2.3:a:openoffice:openoffice:2.2.1:*:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05413
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-94

Связанные уязвимости

ubuntu
почти 18 лет назад

HSQLDB before 1.8.0.9, as used in OpenOffice.org (OOo) 2 before 2.3.1, allows user-assisted remote attackers to execute arbitrary Java code via crafted database documents, related to "exposing static java methods."

redhat
почти 18 лет назад

HSQLDB before 1.8.0.9, as used in OpenOffice.org (OOo) 2 before 2.3.1, allows user-assisted remote attackers to execute arbitrary Java code via crafted database documents, related to "exposing static java methods."

debian
почти 18 лет назад

HSQLDB before 1.8.0.9, as used in OpenOffice.org (OOo) 2 before 2.3.1, ...

github
больше 3 лет назад

HSQLDB before 1.8.0.9, as used in OpenOffice.org (OOo) 2 before 2.3.1, allows user-assisted remote attackers to execute arbitrary Java code via crafted database documents, related to "exposing static java methods."

CVSS3: 9.9
fstec
почти 18 лет назад

Уязвимость реляционной СУБД HSQLDB, связанная с раскрытием статических java-методов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 90%
0.05413
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-94