Vulnerabilidad en Bloqueo de tablas no autorizado en Apache Derby (CVE-2006-7216)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/07/2007
Última modificación:
09/04/2025
Descripción
Apache Derby anterior a 10.2.1.6 no determina los requisitos de privilegios para las sentencias de bloqueo de tabla en tiempo de compilación, y consecuentemente no fuerza los requisitos de privilegios en tiempo de ejecución, lo cual permite a usuarios autenticados remotamente bloquear tablas de su elección.
Impacto
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apache:derby:10.1.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:derby:10.1.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:derby:10.1.3.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página