Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-1419

Опубликовано: 04 июн. 2024
Источник: redhat
CVSS3: 5.9

Описание

A script injection vulnerability was found in the Debezium database connector, where it does not properly sanitize some parameters. This flaw allows an attacker to send a malicious request to inject a parameter that may allow the viewing of unauthorized data.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat build of Debezium 1mysql-connector-javaOut of support scope
Red Hat build of Debezium 2mysql-connector-javaNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-233
https://bugzilla.redhat.com/show_bug.cgi?id=2178722debezium: script injection via connector parameter

5.9 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.9
nvd
почти 2 года назад

A script injection vulnerability was found in the Debezium database connector, where it does not properly sanitize some parameters. This flaw allows an attacker to send a malicious request to inject a parameter that may allow the viewing of unauthorized data.

CVSS3: 5.9
github
почти 2 года назад

Debezium database connector has a script injection vulnerability

5.9 Medium

CVSS3