Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-13692

Опубликовано: 04 июн. 2020
Источник: redhat
CVSS3: 7.7
EPSS Низкий

Описание

PostgreSQL JDBC Driver (aka PgJDBC) before 42.2.13 allows XXE.

A flaw was found in PostgreSQL JDBC in versions prior to 42.2.13. An XML External Entity (XXE) weakness was found in PostgreSQL JDBC. The highest threat from this vulnerability is to data confidentiality and system availability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Fuse 7quarkus-jdbc-postgresqlNot affected
Red Hat Fuse 7quarkus-jdbc-postgresql-deploymentNot affected
Red Hat Integration Camel K 1jdbc-postgresqlAffected
Red Hat Integration Camel K 1quarkus-jdbc-postgresqlNot affected
Red Hat Integration Camel K 1quarkus-jdbc-postgresql-deploymentNot affected
Red Hat JBoss Fuse 6jdbc-postgresqlNot affected
Red Hat AMQ Online 1.5.2 GAjdbc-postgresqlFixedRHSA-2020:320929.07.2020
Red Hat build of Quarkus 1.3.4 SP1quarkus-jdbc-postgresqlFixedRHSA-2020:324830.07.2020
Red Hat build of Quarkus 1.3.4 SP1quarkus-jdbc-postgresql-deploymentFixedRHSA-2020:324830.07.2020
Red Hat Decision Manager 7jdbc-postgresqlFixedRHSA-2020:367508.09.2020

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-611
https://bugzilla.redhat.com/show_bug.cgi?id=1852985postgresql-jdbc: XML external entity (XXE) vulnerability in PgSQLXML

EPSS

Процентиль: 85%
0.02469
Низкий

7.7 High

CVSS3

Связанные уязвимости

CVSS3: 7.7
ubuntu
около 5 лет назад

PostgreSQL JDBC Driver (aka PgJDBC) before 42.2.13 allows XXE.

CVSS3: 7.7
nvd
около 5 лет назад

PostgreSQL JDBC Driver (aka PgJDBC) before 42.2.13 allows XXE.

CVSS3: 7.7
debian
около 5 лет назад

PostgreSQL JDBC Driver (aka PgJDBC) before 42.2.13 allows XXE.

suse-cvrf
больше 4 лет назад

Security update for postgresql-jdbc

rocky
почти 5 лет назад

Important: postgresql-jdbc security update

EPSS

Процентиль: 85%
0.02469
Низкий

7.7 High

CVSS3