Описание
This vulnerability in Apache Hive JDBC driver 0.7.1 to 2.3.2 allows carefully crafted arguments to be used to bypass the argument escaping/cleanup that JDBC driver does in PreparedStatement implementation.
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия от 0.7.1 (включая) до 2.3.2 (включая)
cpe:2.3:a:apache:hive:*:*:*:*:*:*:*:*
EPSS
Процентиль: 67%
0.00549
Низкий
9.1 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 8.1
redhat
почти 8 лет назад
This vulnerability in Apache Hive JDBC driver 0.7.1 to 2.3.2 allows carefully crafted arguments to be used to bypass the argument escaping/cleanup that JDBC driver does in PreparedStatement implementation.
CVSS3: 9.1
fstec
больше 2 лет назад
Уязвимость компонента Analytics Server программной платформы Oracle Business Intelligence Enterprise Edition, позволяющая нарушителю выполнить произвольные SQL команды
EPSS
Процентиль: 67%
0.00549
Низкий
9.1 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89