Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-49198

Опубликовано: 21 авг. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Mysql security vulnerability in Apache SeaTunnel.

Attackers can read files on the MySQL server by modifying the information in the MySQL URL

allowLoadLocalInfile=true&allowUrlInLocalInfile=true&allowLoadLocalInfileInPath=/&maxAllowedPacket=655360 This issue affects Apache SeaTunnel: 1.0.0.

Users are recommended to upgrade to version [1.0.1], which fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:seatunnel:1.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00305
Низкий

7.5 High

CVSS3

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

Apache SeaTunnel SQL Injection vulnerability

EPSS

Процентиль: 53%
0.00305
Низкий

7.5 High

CVSS3

Дефекты

CWE-552