Debezium: injecció de script mitjançant paràmetre connector
21/11/2024
CVE-2023-1419
MITJÀ (5,9)
CVSS3: 0,0
S’ha trobat una vulnerabilitat d’injecció de scripts al connector de base de dades Debezium, on no desinfecta correctament alguns paràmetres. Aquest defecte permet que un atacant enviï una sol·licitud maliciosa per injectar un paràmetre que pot permetre la visualització de dades no autoritzades.
Sistemes Afectats
- No disponible
Remediació
No hi ha cap recurs disponible a partir del 17 de novembre del 2024.
25