Перейти к содержимому
Noroxi

Записи h2database

6 опубликованных записей вендора h2database.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 16,7 %
Pre-auth RCE
2
С записью об исправлении
83,3 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 18
  2. 21
  3. 22

Столбик: всего · тёмная часть: CISA KEV.

Все записи

6 записей
  • CVE-2021-42392
    64На этой неделе

    The org.h2.util.JdbcUtils.getConnection method of the H2 database takes as parameters the class name of the driver and URL of the database.

    КритическаяCVSS 9,8Proof of conceptEPSS 83 %

    h2database · h210 янв. 2022 г.

  • CVE-2022-23221
    58В плане

    H2 Console before 2.1.210 allows remote attackers to execute arbitrary code via a jdbc:h2:mem JDBC URL containing the IGNORE_UNKNOWN_SETTING

    КритическаяCVSS 9,8Proof of conceptEPSS 65 %

    h2database · h219 янв. 2022 г.

  • CVE-2018-10054
    45В плане

    H2 1.4.197, as used in Datomic before 0.9.5697 and other products, allows remote code execution because CREATE ALIAS can execute arbitrary J

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 34 %

    cognitect · datomic11 апр. 2018 г.

  • CVE-2021-23463
    37Наблюдать

    XML External Entity (XXE) Injection

    КритическаяCVSS 9,1Эксплойта нетEPSS 3 %

    h2database · h210 дек. 2021 г.

  • CVE-2022-45868
    31Наблюдать

    The web-based admin console in H2 Database Engine before 2.2.220 can be started via the CLI with the argument -webAdminPassword, which allow

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    h2database · h223 нояб. 2022 г.

  • CVE-2018-14335
    30Наблюдать

    An issue was discovered in H2 1.4.197.

    СредняяCVSS 6,5Proof of conceptEPSS 13 %

    h2database · h224 июл. 2018 г.