Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-31864

Опубликовано: 09 апр. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Improper Control of Generation of Code ('Code Injection') vulnerability in Apache Zeppelin.

The attacker can inject sensitive configuration or malicious code when connecting MySQL database via JDBC driver. This issue affects Apache Zeppelin: before 0.11.1.

Users are recommended to upgrade to version 0.11.1, which fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:zeppelin:*:*:*:*:*:*:*:*
Версия до 0.11.1 (исключая)

EPSS

Процентиль: 74%
0.00848
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
почти 2 года назад

Apache Zeppelin remote code execution by adding malicious JDBC connection string

EPSS

Процентиль: 74%
0.00848
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94