Informazioni sul CVE-2021-36774
Mysql JDBC Connector Deserialize RCE
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2021-36774
Descrizione: Apache Kylin allows users to read data from other database systems using JDBC. The MySQL JDBC driver supports certain properties, which, if left unmitigated, can allow an attacker to execute arbitrary code from a hacker-controlled malicious MySQL server within Kylin server processes. This issue affects Apache Kylin 2 version 2.6.6 and prior versions; Apache Kylin 3 version 3.1.2 and prior versions.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://lists.apache.org/thread/lchpcvoolc6w8zc6vo1wstk8zbfqv2ow
- http://www.openwall.com/lists/oss-security/2022/01/06/5
Prodotti interessati
- Apache Software Foundation – Apache Kylin
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache Kylin
Anno: 2021
CWE:
CVSS: 0.0