Логотип exploitDog
bind:CVE-2023-41916
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-41916

Количество 3

Количество 3

nvd логотип

CVE-2023-41916

больше 1 года назад

In Apache Linkis =1.4.0, due to the lack of effective filtering of parameters, an attacker configuring malicious Mysql JDBC parameters in the DataSource Manager Module will trigger arbitrary file reading. Therefore, the parameters in the Mysql JDBC URL should be blacklisted. This attack requires the attacker to obtain an authorized account from Linkis before it can be carried out. Versions of Apache Linkis = 1.4.0 will be affected.  We recommend users upgrade the version of Linkis to version 1.5.0.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-f22j-9j59-33j4

больше 1 года назад

Apache Linkis DataSource allows arbitrary file reading

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-05289

больше 1 года назад

Уязвимость модуля управления базами данных программного средства соединения, управления и оркестрации приложений Apache Linkis, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-41916

In Apache Linkis =1.4.0, due to the lack of effective filtering of parameters, an attacker configuring malicious Mysql JDBC parameters in the DataSource Manager Module will trigger arbitrary file reading. Therefore, the parameters in the Mysql JDBC URL should be blacklisted. This attack requires the attacker to obtain an authorized account from Linkis before it can be carried out. Versions of Apache Linkis = 1.4.0 will be affected.  We recommend users upgrade the version of Linkis to version 1.5.0.

CVSS3: 6.5
0%
Низкий
больше 1 года назад
github логотип
GHSA-f22j-9j59-33j4

Apache Linkis DataSource allows arbitrary file reading

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-05289

Уязвимость модуля управления базами данных программного средства соединения, управления и оркестрации приложений Apache Linkis, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
0%
Низкий
больше 1 года назад

Уязвимостей на страницу