Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Debezium (CVE-2023-1419)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2024
Última modificación:
18/11/2024

Descripción

Se encontró una vulnerabilidad de inyección de scripts en el conector de base de datos de Debezium, donde no se sanean correctamente algunos parámetros. Esta falla permite que un atacante envíe una solicitud maliciosa para inyectar un parámetro que puede permitir la visualización de datos no autorizados.