Описание
A SQL injection in the Amazon Redshift ODBC Driver v2.1.5.0 (Windows or Linux) allows a user to gain escalated privileges via the SQLTables or SQLColumns Metadata APIs. Users are recommended to upgrade to the driver version 2.1.6.0 or revert to driver version 2.1.4.0.
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:amazon:redshift_odbc_driver:2.1.5.0:*:*:*:*:*:*:*
EPSS
Процентиль: 60%
0.00404
Низкий
8 High
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 8
fstec
около 1 года назад
Уязвимость функций SQLTables() и SQLColumns() программного интерфейса средства интеграции данных Amazon Redshift ODBC облачной СУБД Amazon Redshift, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 60%
0.00404
Низкий
8 High
CVSS3
Дефекты
CWE-89