PT-2025-11684 · Exasol · Exasol Jdbc Driver
CVE-2024-55551
·
Publicado
2025-03-19
·
Atualizado
2025-07-08
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Driver JDBC do Exasol versão 24.2.0
Descrição
Foi identificada uma falha no driver JDBC do Exasol, na qual atacantes podem injetar parâmetros maliciosos na URL JDBC, desencadeando uma injeção JNDI durante o processo em que o Driver JDBC utiliza essa URL para se conectar ao banco de dados. Isso pode levar à execução remota de código.
Recomendações
Para o driver JDBC do Exasol versão 24.2.0, atualize o driver para prevenir ataques de injeção JNDI. Como solução temporária, considere restringir o uso da URL JDBC para minimizar o risco de exploração.
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Exasol Jdbc Driver