Описание
Уязвимость функции has_auth() компонента GRANT PROXY системы управления базами данных MariaDB связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности и повысить свои привилегии
Вендор
MariaDB Foundation
Наименование ПО
MariaDB
Версия ПО
12.3.2 (MariaDB)
13.1.0 (MariaDB)
13.0.1 (MariaDB)
11.4.12 (MariaDB)
10.11.18 (MariaDB)
10.6.27 (MariaDB)
Тип ПО
СУБД
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/MariaDB/server/commit/7322a6656a5357b4574b7413493c76ba2fc41f84
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
8.8 High
CVSS3
9 Critical
CVSS2
8.8 High
CVSS3
9 Critical
CVSS2