NVD Recent CVEs

CVE-2026-67341:26.7.2 之前的 ArcadeDB 版本未能对带有 LANGUAGE js 的 SQL DEFINE FUNCTION 语句执行脚本授权检查。具有数据库访问权限的攻击者可以执行任意 JavaScript 代码

26.7.2 之前的 ArcadeDB 版本未能对带有 LANGUAGE js 的 SQL DEFINE FUNCTION 语句执行脚本授权检查。具有数据库访问权限的攻击者可以提交 DEFINE FUNCTION 语句来执行任意 JavaScript 代码,从而绕过原本限制仅管理员可使用脚本功能的安全控制。

查看原始信源

English