Apache Derby jogosultság kiterjesztéses sérülékenysége

CH azonosító

CH-13597

Angol cím

APACHE DERBY UP TO 10.12.1.0 SQLXMLUTIL XXE PRIVILEGE ESCALATION

Felfedezés dátuma

2016.10.02.

Súlyosság

Közepes

Érintett rendszerek

Apache Software Foundation
Derby

Érintett verziók

10.12.1.0 előtti verziók

Összefoglaló

Az Apache Derby sérülékenysége vált ismertté, amelyet kihasználva a támadók tetszőleges fájlokat olvashatnak és akár szolgáltatásmegtagadást idézhetnek elő.

Leírás

A sérülékenységet az SqlXmlUtil komponens hibája okozza.

Megoldás

Derby 10.12.1.1 telepítése

Hivatkozások

Egyéb referencia: vuldb.com
Egyéb referencia: web.nvd.nist.gov


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »