PT-2025-11684 · Exasol · Exasol Jdbc Driver

CVE-2024-55551

·

Publicado

2025-03-19

·

Atualizado

2025-07-08

CVSS v3.1

8.3

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Driver JDBC do Exasol versão 24.2.0
Descrição Foi identificada uma falha no driver JDBC do Exasol, na qual atacantes podem injetar parâmetros maliciosos na URL JDBC, desencadeando uma injeção JNDI durante o processo em que o Driver JDBC utiliza essa URL para se conectar ao banco de dados. Isso pode levar à execução remota de código.
Recomendações Para o driver JDBC do Exasol versão 24.2.0, atualize o driver para prevenir ataques de injeção JNDI. Como solução temporária, considere restringir o uso da URL JDBC para minimizar o risco de exploração.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-55551

Produtos afetados

Exasol Jdbc Driver