Логотип exploitDog
bind:CVE-2024-12745
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-12745

Количество 3

Количество 3

nvd логотип

CVE-2024-12745

около 1 года назад

A SQL injection in the Amazon Redshift Python Connector v2.1.4 allows a user to gain escalated privileges via the get_schemas, get_tables, or get_columns Metadata APIs. Users are recommended to upgrade to the driver version 2.1.5 or revert to driver version 2.1.3.

CVSS3: 8
EPSS: Низкий
github логотип

GHSA-8gc2-vq6m-rwjw

около 1 года назад

Amazon Redshift Python Connector vulnerable to SQL Injection

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2025-00523

около 1 года назад

Уязвимость драйвера Amazon Redshift Python Connector, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю повысить свои привилегии

CVSS3: 8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-12745

A SQL injection in the Amazon Redshift Python Connector v2.1.4 allows a user to gain escalated privileges via the get_schemas, get_tables, or get_columns Metadata APIs. Users are recommended to upgrade to the driver version 2.1.5 or revert to driver version 2.1.3.

CVSS3: 8
0%
Низкий
около 1 года назад
github логотип
GHSA-8gc2-vq6m-rwjw

Amazon Redshift Python Connector vulnerable to SQL Injection

CVSS3: 8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-00523

Уязвимость драйвера Amazon Redshift Python Connector, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю повысить свои привилегии

CVSS3: 8
0%
Низкий
около 1 года назад

Уязвимостей на страницу