Логотип exploitDog
bind:CVE-2023-49566
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-49566

Количество 3

Количество 3

nvd логотип

CVE-2023-49566

больше 1 года назад

In Apache Linkis <=1.5.0, due to the lack of effective filtering of parameters, an attacker configuring malicious db2 parameters in the DataSource Manager Module will result in jndi injection. Therefore, the parameters in the DB2 URL should be blacklisted.  This attack requires the attacker to obtain an authorized account from Linkis before it can be carried out. Versions of Apache Linkis <=1.5.0 will be affected. We recommend users upgrade the version of Linkis to version 1.6.0.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-7qpc-4xx9-x5qw

больше 1 года назад

Apache Linkis DataSource's JDBC Datasource Module with DB2 has JNDI Injection vulnerability

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2024-05629

больше 1 года назад

Уязвимость модуля DataSource Manager программного средства соединения, управления и оркестрации приложений Apache Linkis, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-49566

In Apache Linkis <=1.5.0, due to the lack of effective filtering of parameters, an attacker configuring malicious db2 parameters in the DataSource Manager Module will result in jndi injection. Therefore, the parameters in the DB2 URL should be blacklisted.  This attack requires the attacker to obtain an authorized account from Linkis before it can be carried out. Versions of Apache Linkis <=1.5.0 will be affected. We recommend users upgrade the version of Linkis to version 1.6.0.

CVSS3: 8.8
1%
Низкий
больше 1 года назад
github логотип
GHSA-7qpc-4xx9-x5qw

Apache Linkis DataSource's JDBC Datasource Module with DB2 has JNDI Injection vulnerability

CVSS3: 8.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-05629

Уязвимость модуля DataSource Manager программного средства соединения, управления и оркестрации приложений Apache Linkis, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
1%
Низкий
больше 1 года назад

Уязвимостей на страницу