Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22028

Опубликовано: 19 нояб. 2021
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

In versions of Greenplum database prior to 5.28.6 and 6.14.0, greenplum database contains a file path traversal vulnerability leading to information disclosure from the file system. A malicious user can read/write information from the file system using this vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:greenplum:greenplum:*:*:*:*:*:*:*:*
Версия до 5.28.6 (исключая)
cpe:2.3:a:greenplum:greenplum:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.14.0 (исключая)

EPSS

Процентиль: 64%
0.00467
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-22
CWE-22

EPSS

Процентиль: 64%
0.00467
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-22
CWE-22