Описание
In Apache Derby 10.1.2.1, 10.2.2.0, 10.3.1.4, and 10.4.1.3, Export processing may allow an attacker to overwrite an existing file.
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat BPM Suite 6 | derby | Not affected | ||
| Red Hat JBoss BRMS 5 | derby | Not affected | ||
| Red Hat JBoss BRMS 6 | derby | Not affected | ||
| Red Hat JBoss Fuse 6 | derby | Not affected | ||
| Red Hat Single Sign-On 7 | derby | Not affected |
Показывать по
10
Дополнительная информация
Статус:
Low
Дефект:
CWE-212
https://bugzilla.redhat.com/show_bug.cgi?id=1512111derby: SYSCS_EXPORT_TABLE can be used to overwrite derby files
EPSS
Процентиль: 82%
0.01673
Низкий
4.4 Medium
CVSS3
Связанные уязвимости
CVSS3: 7.5
nvd
больше 8 лет назад
In Apache Derby 10.1.2.1, 10.2.2.0, 10.3.1.4, and 10.4.1.3, Export processing may allow an attacker to overwrite an existing file.
CVSS3: 7.5
debian
больше 8 лет назад
In Apache Derby 10.1.2.1, 10.2.2.0, 10.3.1.4, and 10.4.1.3, Export pro ...
EPSS
Процентиль: 82%
0.01673
Низкий
4.4 Medium
CVSS3