Skip to content

トピトピニュース

Header Image

[org.hibernate:hibernate-core] SQL injection in hibernate-core

  • HIGH
  • Posted byGitHub
  • 02/10/202211/24/2022
もっと詳しく

A flaw was found in hibernate-core in versions prior to 5.3.20.Final and in 5.4.0.Final up to and including 5.4.23.Final. A SQL injection in the implementation of the JPA Criteria API can permit unsanitized literals when a literal is used in the SQL comments of the query. This flaw could allow an attacker to access unauthorized information or possibly conduct further attacks. The highest threat from this vulnerability is to data confidentiality and integrity.

References

  • https://nvd.nist.gov/vuln/detail/CVE-2020-25638
  • https://bugzilla.redhat.com/show_bug.cgi?id=1881353
  • https://lists.debian.org/debian-lts-announce/2021/01/msg00000.html
  • https://www.debian.org/security/2021/dsa-4908
  • https://lists.apache.org/thread.html/r833c1276e41334fa675848a08daf0c61f39009f9f9a400d9f7006d44@%3Cdev.turbine.apache.org%3E
  • https://lists.apache.org/thread.html/rf2378209c676a28b71f9b604a3b3517c448540b85367160e558ef9df@%3Ccommits.turbine.apache.org%3E
  • https://www.oracle.com//security-alerts/cpujul2021.html
  • https://www.oracle.com/security-alerts/cpuapr2022.html
  • https://www.oracle.com/security-alerts/cpujul2022.html
  • https://github.com/advisories/GHSA-j8jw-g6fq-mp7h

Post navigation

Previous Post Previous post:
[org.xwiki.platform:xwiki-platform-administration-ui] Remote code execution in xwiki-platform
Next Post Next post:
[code.gitea.io/gitea] Improper Privilege Management in Gitea

Recent Posts

  • Weather Access
  • BSニュースWorld+Biz
  • シカゴ日本株先物概況・30日 (日本経済新聞)
  • 議員会館捜索、足取り捜査 県議使用の車も押収 (産経新聞)
  • 遠のく非常時ローミングの早期実現。「SIMありアノニマス緊急通報」が今後の鍵か
  • 【速報】ジャニーズ事務所が来週10月2日に記者会見
  • 【性加害問題】ジャニーズ事務所 10月2日に会見 「今後の会社運営に関して」 
  • 上皇ご夫妻が昭和記念公園へ コスモスが見頃 今年開園40周年
  • ジャニーズ事務所が10月2日に記者会見へ
  • 札幌、五輪住民投票求め署名開始 市民団体、条例制定を直接請求
  • 米スナップ、企業向けAR部門閉鎖へ 立ち上げから数カ月で
  • 米X、来年黒字化の可能性 広告主戻る=ヤッカリーノCEO
  • MLB=メッツ千賀が規定投球回クリア、200奪三振も達成
  • ユーロ圏、来年の財政引き締めは限定的か 有権者の反発や成長鈍化で
  • 米司法省がイーベイ提訴、有害製品販売で大気浄化法などに違反

What’s Underground News

Underground NewsはオープンRSS情報サイトです。世界中のウェブサイトから情報を収集し、検索のヒントになる情報を掲載しています。登録RSSの追加依頼はこちらから

  • News
  • Twitter
  • Twilog
  • Scrapbox
  • Twitter log
  • Apple News
  • Mastodon log
  • coron news&archives
  • SNSNews
  • TechnoPlanet
  • iTech
  • ComputerJournal
  • Underground News
  • Last.fm
  • はてなブックマーク
  • Tumblr
  • ツイフィール
  • ウェブサイト利用規約
  • Google提供広告の広告設定
  • 他の広告のオプトアウト
  • Valuecommerce配信広告のオプトアウト
  • Zuck配信広告のオプトアウト
  • i-mobile配信広告のオプトアウト
  • Amazon.co.jpパーソナライズド広告の設定
もっと詳しく
もっと詳しく
もっと詳しく
もっと詳しく
もっと詳しく
もっと詳しく
  • 豚こま肉を上手にほぐす方法とは?お肉がくっつかないように炒めるコツを紹介!

    09/16/2022
  • アシックス商事とNEC、センサーで歩行の健康管理実験 (日本経済新聞)

    09/14/2022
  • カワサキ『Z900』、ニューグラフィックを11月15日より発売

    10/14/2022
  • 岸田首相「空飛ぶクルマ」に“試乗”

    09/17/2022
  • 安倍元総理の国葬始まる 知事らも参列 鹿児島県内では半旗も

    09/27/2022
トピトピニュース
WordPress theme by componentz

Archives

2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
Hit enter to search or ESC to close