Описание
In Apache Linkis <=1.4.0, The password is printed to the log when using the Oracle data source of the Linkis data source module. We recommend users upgrade the version of Linkis to version 1.5.0
Ссылки
- Mailing List
- Vendor Advisory
- Mailing List
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.5.0 (исключая)
cpe:2.3:a:apache:linkis:*:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00214
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-532
Связанные уязвимости
CVSS3: 5.3
github
почти 2 года назад
Apache Linkis DataSource: DataSource module Oracle SQL Database Password Logged
CVSS3: 6.5
fstec
около 2 лет назад
Уязвимость программного средства соединения, управления и оркестрации приложений Apache Linkis, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 44%
0.00214
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-532