Debezium: injecció de script mitjançant paràmetre connector

ALERTES

21/11/2024

CVE-2023-1419

MITJÀ (5,9)

CVSS3: 0,0

S’ha trobat una vulnerabilitat d’injecció de scripts al connector de base de dades Debezium, on no desinfecta correctament alguns paràmetres. Aquest defecte permet que un atacant enviï una sol·licitud maliciosa per injectar un paràmetre que pot permetre la visualització de dades no autoritzades.

Sistemes Afectats

  • No disponible

Remediació
No hi ha cap recurs disponible a partir del 17 de novembre del 2024.

25