Apache Derby的10.1.2.1之前版本在(a)ACCSEC命令的RDBNAM参数和(b)DatabaseMetaData.getURL函数输出中以明文泄漏(1)用户和(2)密码属性,语境依赖的攻击者因此可以获取敏感信息。