Логотип exploitDog
bind:CVE-2022-44645
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-44645

Количество 3

Количество 3

nvd логотип

CVE-2022-44645

около 3 лет назад

In Apache Linkis <=1.3.0 when used with the MySQL Connector/J, a deserialization vulnerability with possible remote code execution impact exists when an attacker has write access to a database and configures new datasource with a MySQL data source and malicious parameters. Therefore, the parameters in the jdbc url should be blacklisted. Versions of Apache Linkis <= 1.3.0 will be affected. We recommend users to upgrade the version of Linkis to version 1.3.1.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-h6w8-52mq-4qxc

около 3 лет назад

Apache Linkis contains Deserialization of Untrusted Data

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2023-00672

больше 3 лет назад

Уязвимость компонента MySQL Connector/J программного средства соединения, управления и оркестрации приложений Apache Linkis, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-44645

In Apache Linkis <=1.3.0 when used with the MySQL Connector/J, a deserialization vulnerability with possible remote code execution impact exists when an attacker has write access to a database and configures new datasource with a MySQL data source and malicious parameters. Therefore, the parameters in the jdbc url should be blacklisted. Versions of Apache Linkis <= 1.3.0 will be affected. We recommend users to upgrade the version of Linkis to version 1.3.1.

CVSS3: 8.8
4%
Низкий
около 3 лет назад
github логотип
GHSA-h6w8-52mq-4qxc

Apache Linkis contains Deserialization of Untrusted Data

CVSS3: 8.8
4%
Низкий
около 3 лет назад
fstec логотип
BDU:2023-00672

Уязвимость компонента MySQL Connector/J программного средства соединения, управления и оркестрации приложений Apache Linkis, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
4%
Низкий
больше 3 лет назад

Уязвимостей на страницу