Описание
In versions of Greenplum database prior to 5.28.14 and 6.17.0, certain statements execution led to the storage of sensitive(credential) information in the logs of the database. A malicious user with access to logs can read sensitive(credentials) information about users
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.28.14 (исключая)Версия от 6.0.0 (включая) до 6.17.0 (исключая)
Одно из
cpe:2.3:a:greenplum:greenplum:*:*:*:*:*:*:*:*
cpe:2.3:a:greenplum:greenplum:*:*:*:*:*:*:*:*
EPSS
Процентиль: 69%
0.00589
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-532
CWE-532
EPSS
Процентиль: 69%
0.00589
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-532
CWE-532