摘要
Veritas 已得知最近公布的三个与 H2 Database Engine 有关的漏洞:
- CVE-2021-23463 XML 外部实体 (XXE) 注入漏洞
- CVE-2021-42392 JNDI 驱动程序名称远程代码执行漏洞
- CVE-2022-23221 JDBC URL 远程代码执行漏洞
Veritas 工程师已评估了可能会对 Veritas 产品造成的侵害。我们已经确定目前没有 Veritas 产品受到存在漏洞的 H2 Database Engine 功能侵害,因此我们认为目前我们的产品不会受到这些漏洞影响。我们非常珍视您对 Veritas 产品的信任。
免责声明
本安全公告按“原样”提供,对于所有明示或暗示的条款、陈述和保证,包括任何适销性、针对特定用途的适用性或未侵权的暗示保证,均不提供任何担保,除非此类免责声明的范围在法律上视为无效。Veritas Technologies LLC 不对任何与提供、执行或使用本文档相关的伴随或后果性损害负责。本文档所含信息如有更改,恕不另行通知。
Veritas Technologies LLC
2625 Augustine Drive
Santa Clara, CA 95054