Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Derby (CVE-2010-2232)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
23/10/2017
Última modificación:
20/04/2025

Descripción

En Apache Derby 10.1.2.1, 10.2.2.0, 10.3.1.4 y 10.4.1.3, el procesamiento de Export puede permitir que un atacante sobrescriba un archivo existente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:derby:10.1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:derby:10.2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:derby:10.3.1.4:*:*:*:*:*:*:*
cpe:2.3:a:apache:derby:10.4.1.3:*:*:*:*:*:*:*