Apache Derby安全功能绕过漏洞及拒绝服务漏洞
发布日期:2014-09-04
更新日期:2014-09-05
受影响系统:
Apache Group Derby < 10.11.1.1
描述:
--------------------------------------------------------------------------------
Apache Derby是开源关系数据库Java实现。
Apache Derby 10.11.1.1之前版本处理某些SQL语句时没有合适的权限,这可触发空指针异常并引发崩溃;在处理SELECT及UPDATE SQL语句时没有正确检查授权,这可导致泄露信息。
<*来源:vendor
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://db.apache.org/derby/releases/release-10.11.1.1.cgi
Derby 的详细介绍:请点这里
Derby 的下载地址:请点这里
相关推荐
airfling 2019-12-29
wordjoke 2012-08-09
enen0 2015-02-11
yzj0 2011-01-01
Franklyn 2014-03-14
helencoder 2010-06-23
小易Smalle 2010-03-12
especialjie 2008-06-24
IBMRational 2018-06-28
CJforever 2014-07-16
daosecurity 2016-10-09
周海汉的开发 2015-02-07
一个0后IT之路 2012-08-04
ynkgyangxw 2013-07-26
LuckyJune 2012-10-27
lizhenmxcz 2009-07-10
leek00 2009-05-20
ydbjason 2012-01-29
Zjhao 2007-04-24