6.5
CVE-2022-22353
- EPSS 0.9%
- Veröffentlicht 14.03.2022 17:15:07
- Zuletzt bearbeitet 21.11.2024 06:46:41
- Erkennungen
IBM Big SQL on IBM Cloud Pak for Data 7.1.0, 7.1.1, 7.2.0, and 7.2.3 could allow an authenticated user with appropriate permissions to obtain sensitive information by bypassing data masking rules using a CREATE TABLE SELECT statement. IBM X-Force ID: 220480.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Big Sql Version 7.1.0
Cloudera ≫ Data Platform Version 7.1.3
Cloudera ≫ Data Platform Version 7.1.4
Cloudera ≫ Data Platform Version 7.1.5
Cloudera ≫ Data Platform Version 7.1.7
Cloudera ≫ Data Platform Version 7.1.4
Cloudera ≫ Data Platform Version 7.1.5
Cloudera ≫ Data Platform Version 7.1.7
Ibm ≫ Big Sql Version 7.1.1
Ibm ≫ Cloud Pak For Data Version 3.5 Update -
Ibm ≫ Cloud Pak For Data Version 3.5 Update refresh_1
Ibm ≫ Cloud Pak For Data Version 3.5 Update refresh_9
Ibm ≫ Cloud Pak For Data Version 3.5 Update refresh_1
Ibm ≫ Cloud Pak For Data Version 3.5 Update refresh_9
Ibm ≫ Big Sql Version >= 7.2.0 <= 7.2.3
Ibm ≫ Cloud Pak For Data Version 4.0 Update -
Ibm ≫ Cloud Pak For Data Version 4.0 Update refresh_1
Ibm ≫ Cloud Pak For Data Version 4.0 Update refresh_3
Ibm ≫ Cloud Pak For Data Version 4.0 Update refresh_1
Ibm ≫ Cloud Pak For Data Version 4.0 Update refresh_3
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.9% | 0.561 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
|
| NIST | 4 | 8 | 2.9 |
AV:N/AC:L/Au:S/C:P/I:N/A:N
|
| IBM | 5.3 | 1.6 | 3.6 |
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
|
https://exchange.xforce.ibmcloud.com/vulnerabilities/220480
https://www.ibm.com/support/pages/node/6563021