PT-2022-20030 · Magnitude Simba · Magnitude Simba Amazon Redshift Jdbc Driver

Publicado

2022-05-09

·

Atualizado

2022-05-18

·

CVE-2022-30240

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Magnitude Simba Amazon Redshift JDBC Driver, versões 1.2.40 a 1.2.55
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de argumentos no componente de autenticação baseado em navegador. Isso pode permitir que um usuário local execute código.
Recomendações
Para as versões 1.2.40 a 1.2.55 do Magnitude Simba Amazon Redshift JDBC Driver, atualize para uma versão que contenha uma correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-30240

Produtos afetados

Magnitude Simba Amazon Redshift Jdbc Driver