Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02025

Опубликовано: 15 нояб. 2021
Источник: fstec
CVSS3: 6.6
CVSS2: 7.1
EPSS Низкий

Описание

Уязвимость компонента Connector/J драйвера MySQL Connectors системы управления базами данных MySQL связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Red Hat Inc.
Oracle Corp.

Наименование ПО

Red Hat JBoss Fuse
JBoss Enterprise Application Platform
Red Hat Descision Manager
Red Hat Process Automation
Red Hat build of Quarkus
MySQL Connectors
Red Hat OpenShift Container Platform
Red Hat Integration Change Data Capture
Red Hat Satellite

Версия ПО

7 (Red Hat JBoss Fuse)
7 (JBoss Enterprise Application Platform)
7 (Red Hat Descision Manager)
7 (Red Hat Process Automation)
- (Red Hat build of Quarkus)
до 8.0.27 включительно (MySQL Connectors)
4 (Red Hat OpenShift Container Platform)
- (Red Hat Integration Change Data Capture)
6 (Red Hat Satellite)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpujan2022.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-21363

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 73%
0.00754
Низкий

6.6 Medium

CVSS3

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 6.6
ubuntu
около 4 лет назад

Vulnerability in the MySQL Connectors product of Oracle MySQL (component: Connector/J). Supported versions that are affected are 8.0.27 and prior. Difficult to exploit vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Connectors. Successful attacks of this vulnerability can result in takeover of MySQL Connectors. CVSS 3.1 Base Score 6.6 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H).

CVSS3: 6.6
redhat
около 4 лет назад

Vulnerability in the MySQL Connectors product of Oracle MySQL (component: Connector/J). Supported versions that are affected are 8.0.27 and prior. Difficult to exploit vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Connectors. Successful attacks of this vulnerability can result in takeover of MySQL Connectors. CVSS 3.1 Base Score 6.6 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H).

CVSS3: 6.6
nvd
около 4 лет назад

Vulnerability in the MySQL Connectors product of Oracle MySQL (component: Connector/J). Supported versions that are affected are 8.0.27 and prior. Difficult to exploit vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Connectors. Successful attacks of this vulnerability can result in takeover of MySQL Connectors. CVSS 3.1 Base Score 6.6 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H).

CVSS3: 6.6
msrc
около 4 лет назад

Описание отсутствует

CVSS3: 6.6
debian
около 4 лет назад

Vulnerability in the MySQL Connectors product of Oracle MySQL (compone ...

EPSS

Процентиль: 73%
0.00754
Низкий

6.6 Medium

CVSS3

7.1 High

CVSS2