PT-2022-20028 · Magnitude Simba · Magnitude Simba Amazon Athena Jdbc Driver
Publicado
2022-05-09
·
Atualizado
2022-05-18
·
CVE-2022-30239
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Magnitude Simba Amazon Athena JDBC Driver, versões 2.0.25 a 2.0.28
Descrição
Um problema de injeção de argumentos no componente de autenticação baseado em navegador pode permitir que um usuário local execute código.
Recomendações
Para as versões 2.0.25 a 2.0.28 do Magnitude Simba Amazon Athena JDBC Driver, atualize para uma versão que contenha uma correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Magnitude Simba Amazon Athena Jdbc Driver