安全研究
安全漏洞
Apache Derby安全功能绕过漏洞及拒绝服务漏洞
发布日期:2014-09-04
更新日期:2014-09-05
受影响系统:Apache Group Derby < 10.11.1.1
描述:
Apache Derby是开源关系数据库Java实现。
Apache Derby 10.11.1.1之前版本处理某些SQL语句时没有合适的权限,这可触发空指针异常并引发崩溃;在处理SELECT及UPDATE SQL语句时没有正确检查授权,这可导致泄露信息。
<*来源:vendor
*>
建议:
厂商补丁:
Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://db.apache.org/derby/releases/release-10.11.1.1.cgi浏览次数:2977
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |