Red Hat Hibernate ORM JPA Criteria... CVE-2019-14900 CNNVD-202005-667

4.0 AV AC AU C I A
发布: 2020-07-06
修订: 2023-11-07

Red Hat Hibernate ORM是美国红帽(Red Hat)公司的一款用于编写应用程序的对象/关系映射(ORM)框架。JPA Criteria API是其中的一个用于查询功能的API(应用程序编程接口)。 Red Hat Hibernate ORM 5.3.18之前版本、5.4.18之前版本和5.5.0.Beta1之前版本中的JPA Criteria API的实现存在SQL注入漏洞。攻击者可利用该漏洞访问未授权的信息或进行进一步的攻击。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息