Логотип exploitDog
bind:CVE-2025-30067
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-30067

Количество 3

Количество 3

nvd логотип

CVE-2025-30067

5 месяцев назад

Improper Control of Generation of Code ('Code Injection') vulnerability in Apache Kylin. If an attacker gets access to Kylin's system or project admin permission, the JDBC connection configuration maybe altered to execute arbitrary code from the remote. You are fine as long as the Kylin's system and project admin access is well protected. This issue affects Apache Kylin: from 4.0.0 through 5.0.1. Users are recommended to upgrade to version 5.0.2 or above, which fixes the issue.

CVSS3: 7.2
EPSS: Низкий
github логотип

GHSA-29m8-wh9p-5wc4

5 месяцев назад

Apache Kylin Code Injection via JDBC Configuration Alteration

EPSS: Низкий
fstec логотип

BDU:2025-03522

5 месяцев назад

Уязвимость конфигурации драйвера JDBC Driver платформы обработки данных Kylin, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-30067

Improper Control of Generation of Code ('Code Injection') vulnerability in Apache Kylin. If an attacker gets access to Kylin's system or project admin permission, the JDBC connection configuration maybe altered to execute arbitrary code from the remote. You are fine as long as the Kylin's system and project admin access is well protected. This issue affects Apache Kylin: from 4.0.0 through 5.0.1. Users are recommended to upgrade to version 5.0.2 or above, which fixes the issue.

CVSS3: 7.2
0%
Низкий
5 месяцев назад
github логотип
GHSA-29m8-wh9p-5wc4

Apache Kylin Code Injection via JDBC Configuration Alteration

0%
Низкий
5 месяцев назад
fstec логотип
BDU:2025-03522

Уязвимость конфигурации драйвера JDBC Driver платформы обработки данных Kylin, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
0%
Низкий
5 месяцев назад

Уязвимостей на страницу