Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los registros de la base de datos en Greenplum database (CVE-2021-22030)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
19/11/2021
Última modificación:
24/11/2021

Descripción

En las versiones de Greenplum database anteriores a 5.28.14 y 6.17.0, una ejecución de determinadas sentencias conllevaba a un almacenamiento de información confidencial (credenciales) en los registros de la base de datos. Un usuario malicioso con acceso a los registros puede leer información confidencial(credenciales) sobre los usuarios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:greenplum:greenplum:*:*:*:*:*:*:*:* 5.28.14 (excluyendo)
cpe:2.3:a:greenplum:greenplum:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.17.0 (excluyendo)


Referencias a soluciones, herramientas e información