derby: Embeddable Database Engine Written in Java ---------------------------------------------------------------------- Datei: derby-10.3.1.4-0.2.noarch.rpm Patchrpm: derby-10.3.1.4-0.2.noarch.patch.rpm Version: 10.3.1.4-0.2 Größe: 7876 kB Patchgröße: 7875 kB Datum: Don 16 Aug 2007 1:49:28 CEST Source: derby-10.3.1.4-0.2.src.rpm Security: Ja ---------------------------------------------------------------------- Beschreibung: Apache Derby hat die Anforderungen der Schema Privilegien während der DropSchemaNode Bindphase nicht überprüft, was entfernten bereits authentifizierten Angreifern erlaubte beliebige DROP Befehle im SQL Authorizationsmodus auszuführen. (CVE-2006-7217) Die Pakete benötigen weiterhin jetzt eine Java 1.5 JRE.