Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36774

Опубликовано: 06 янв. 2022
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Apache Kylin allows users to read data from other database systems using JDBC. The MySQL JDBC driver supports certain properties, which, if left unmitigated, can allow an attacker to execute arbitrary code from a hacker-controlled malicious MySQL server within Kylin server processes. This issue affects Apache Kylin 2 version 2.6.6 and prior versions; Apache Kylin 3 version 3.1.2 and prior versions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:kylin:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.6.6 (включая)
cpe:2.3:a:apache:kylin:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.1.2 (включая)

EPSS

Процентиль: 74%
0.00805
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
github
около 4 лет назад

SQL Injection in Apache Kylin

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость драйвера Java Database Connectivity (JDBC) платформы обработки данных Kylin, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 74%
0.00805
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo