CVE-2022-41853

Оценки

EPSS

0.701средний70.1%
0%20%40%60%80%100%

Процентиль: 70.1%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

Те, кто использует java.sql.Statement или java.sql.PreparedStatement в hsqldb (HyperSQL DataBase) для обработки ненадежных входных данных, могут быть уязвимы для удаленной атаки с выполнением кода. По умолчанию разрешено вызывать любой статический метод любого класса Java в classpath, что приводит к выполнению кода. Эту проблему можно предотвратить, обновившись до версии 2.7.1 или установив системное свойство “hsqldb.method_class_names” для классов, которые разрешено вызывать. Например, можно использовать System.setProperty(“hsqldb.method_class_names”, “abc”) или аргумент Java -Dhsqldb.method_class_names=“abc”. Начиная с версии 2.7.1 все классы по умолчанию недоступны, за исключением классов в java.lang.Math, и их необходимо включать вручную.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-470

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2022-41853

Источник: github-poc

URL: https://github.com/mbadanoiu/CVE-2022-41853

Уязвимое ПО (98)

Тип: Конфигурация

Продукт: eap7-activemq-artemis-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2-3.redhat_00004.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-activemq-artemis-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2-3.redhat_00004.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-activemq-artemis-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2-3.redhat_00004.1.el7eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "3.1.16-3.SP1_redhat_00001.1.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-apache-cxf

Операционная система: rhel

Характеристика:
{  "fixed": "3.4.10-1.SP1_redhat_00001.1.el7eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-apache-mime4j

Операционная система: rhel

Характеристика:
{  "fixed": "0.8.9-1.redhat_00001.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-apache-mime4j

Операционная система: rhel

Характеристика:
{  "fixed": "0.8.9-1.redhat_00001.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-apache-mime4j

Операционная система: rhel

Характеристика:
{  "fixed": "0.8.9-1.redhat_00001.1.el7eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-artemis-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2-4.redhat_00004.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-artemis-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2-4.redhat_00004.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-artemis-native

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.2-4.redhat_00004.1.el7eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-artemis-wildfly-integration

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.7-1.redhat_00001.1.el8eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-artemis-wildfly-integration

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.7-1.redhat_00001.1.el9eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-artemis-wildfly-integration

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.7-1.redhat_00001.1.el7eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-avro

Операционная система: rhel

Характеристика:
{  "fixed": "1.7.6-2.redhat_00003.1.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-avro

Операционная система: rhel

Характеристика:
{  "fixed": "1.7.6-8.redhat_00003.1.el7eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-bouncycastle

Операционная система: rhel

Характеристика:
{  "fixed": "1.68.0-1.redhat_00005.1.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-h2database

Операционная система: rhel

Характеристика:
{  "fixed": "1.4.197-2.redhat_00005.1.ep7.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-h2database

Операционная система: rhel

Характеристика:
{  "fixed": "1.4.197-3.redhat_00004.1.el7eap"}

Источник: redhat

Тип: Конфигурация

Продукт: eap7-infinispan

Операционная система: rhel

Характеристика:
{  "fixed": "11.0.17-1.Final_redhat_00001.1.el8eap"}

Источник: redhat