Informazioni sul CVE-2021-26919

Apache Druid Authenticated users can execute arbitrary code from malicious MySQL database systems.

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2021-26919

Descrizione: Apache Druid allows users to read data from other database systems using JDBC. This functionality is to allow trusted users with the proper permissions to set up lookups or submit ingestion tasks. The MySQL JDBC driver supports certain properties, which, if left unmitigated, can allow an attacker to execute arbitrary code from a hacker-controlled malicious MySQL server within Druid server processes. This issue was addressed in Apache Druid 0.20.2

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Apache Software Foundation – Apache Druid

Relazioni con altri prodotti

Produttore:Apache Software Foundation
Prodotto: Apache Druid
Anno: 2021
CWE:
CVSS: 0.0

Ulteriori risorse disponibili