VDB
BDU%3A2022-07190
BDU%3A2022-07190
PUBLISHED
CVSS 4.599999904632568 MEDIUM
Уязвимость реализации методов PreparedStatement.setText() или PreparedStatement.setBytea() драйвера JDBC (PgJDBC) для подключения Java-программ к базе данных PostgreSQL, позволяющая нарушителю раскрыть защищаемую информацию
Risk Scores
CVSS 2.0
4.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», PostgreSQL Global Development Group, АО "НППКТ" | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), pgjdbc, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Dec 9, 2022 CVE Published
- Aug 12, 2024 CVE Updated
References
- https://github.com/pgjdbc/pgjdbc/commit/9008dc9aade6dbfe4efafcd6872ebc55f4699cf5 url
- https://www.cybersecurity-help.cz/vdb/SB2022112335 url
- https://lists.debian.org/debian-lts-announce/2022/12/msg00003.html url
- https://security-tracker.debian.org/tracker/CVE-2022-41946 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.7/ url
- https://github.com/pgjdbc/pgjdbc/security/advisories/GHSA-562r-vg33-8x8h advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory