Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-14939

Опубликовано: 12 авг. 2019
Источник: debian

Описание

An issue was discovered in the mysql (aka mysqljs) module 2.17.1 for Node.js. The LOAD DATA LOCAL INFILE option is open by default.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-mysqlfixed2.18.0-1package
node-mysqlfixed2.16.0-1+deb10u1busterpackage
node-mysqlend-of-lifestretchpackage
node-mysqlend-of-lifejessiepackage

Примечания

  • https://github.com/mysqljs/mysql/issues/2257

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 6 лет назад

An issue was discovered in the mysql (aka mysqljs) module 2.17.1 for Node.js. The LOAD DATA LOCAL INFILE option is open by default.

CVSS3: 5.5
nvd
больше 6 лет назад

An issue was discovered in the mysql (aka mysqljs) module 2.17.1 for Node.js. The LOAD DATA LOCAL INFILE option is open by default.

CVSS3: 5.5
github
больше 3 лет назад

MySQL for Node.js Unsafe Options

CVSS3: 5.5
fstec
больше 6 лет назад

Уязвимость компонента LOAD DATA LOCAL INFILE модуля mysql (mysqljs) программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации