Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-01516

Опубликовано: 16 апр. 2019
Источник: fstec
CVSS3: 6.3
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость подкомпонента Connector/J компонента MySQL Connectors системы управления базами данных Oracle MySQL связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю получить полный контроль над приложением с помощью JDBC протокола

Вендор

Oracle Corp.

Наименование ПО

MySQL

Версия ПО

до 8.0.15 включительно (MySQL)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 73%
0.00762
Низкий

6.3 Medium

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.3
ubuntu
почти 7 лет назад

Vulnerability in the MySQL Connectors component of Oracle MySQL (subcomponent: Connector/J). Supported versions that are affected are 8.0.15 and prior. Difficult to exploit vulnerability allows high privileged attacker with logon to the infrastructure where MySQL Connectors executes to compromise MySQL Connectors. Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in takeover of MySQL Connectors. CVSS 3.0 Base Score 6.3 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H).

CVSS3: 6.3
redhat
почти 7 лет назад

Vulnerability in the MySQL Connectors component of Oracle MySQL (subcomponent: Connector/J). Supported versions that are affected are 8.0.15 and prior. Difficult to exploit vulnerability allows high privileged attacker with logon to the infrastructure where MySQL Connectors executes to compromise MySQL Connectors. Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in takeover of MySQL Connectors. CVSS 3.0 Base Score 6.3 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H).

CVSS3: 6.3
nvd
почти 7 лет назад

Vulnerability in the MySQL Connectors component of Oracle MySQL (subcomponent: Connector/J). Supported versions that are affected are 8.0.15 and prior. Difficult to exploit vulnerability allows high privileged attacker with logon to the infrastructure where MySQL Connectors executes to compromise MySQL Connectors. Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in takeover of MySQL Connectors. CVSS 3.0 Base Score 6.3 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H).

CVSS3: 6.3
debian
почти 7 лет назад

Vulnerability in the MySQL Connectors component of Oracle MySQL (subco ...

CVSS3: 6.3
github
больше 5 лет назад

Privilege escalation in mysql-connector-jav

EPSS

Процентиль: 73%
0.00762
Низкий

6.3 Medium

CVSS3

6.2 Medium

CVSS2