MEDIUM🇬🇧 English

CVE-2025-53648

CVSS 5.4v3.1pub. 2026-06-30

SQL misconfiguration w interfejsie Gravitino w wersjach 1.0.0 i poniżej pozwala złośliwemu użytkownikowi na odczyt lub usunięcie zawartości plików. Zaleca się użytkownikom aktualizację do wersji 1.0.0, która naprawia ten problem.

Pokaż oryginał (EN)

SQL misconfiguration in the Gravitino UI, in versions 1.0.0 and below, can allow a malicious user to read or truncate files. Users are recommended to upgrade to version 1.0.0, which fixes this issue.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
  • Apache Gravitino

    APP
    Apache
    0.5.0 – 1.0.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2026-41041CRITICAL9.1PL ✓ten sam produkt

URL path injection w Apache Gravitino poprzez niekodowane identyfikatory użytkownika

CVE-2026-49876MEDIUM6.5ten sam produkt

Authenticated SSRF w Gravitino JobManager umożliwia wysyłanie żądań HTTP po stronie serwera do wewnętrznych za...

CVE-2025-24813CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Apache Tomcat: Path Equivalence prowadzący do RCE i ujawnienia danych

CVE-2024-38856CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Apache OFBiz — nieautoryzowane wykonanie kodu przez błędną autoryzację

CVE-2024-38475CRITICAL9.1⚠ KEVPL ✓ten sam vendor

Apache HTTP Server mod_rewrite — ujawnienie kodu i RCE poprzez błędne escapowanie