Apache Derby before 10.1.2.1 exposes... CVE-2005-4849 CNNVD-200512-863

5.0 AV AC AU C I A
发布: 2005-12-31
修订: 2008-09-05

Apache Derby的10.1.2.1之前版本在(a)ACCSEC命令的RDBNAM参数和(b)DatabaseMetaData.getURL函数输出中以明文泄漏(1)用户和(2)密码属性,语境依赖的攻击者因此可以获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息