Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-14309

Опубликовано: 16 июл. 2026
Источник: fstec
CVSS3: 8.8
CVSS2: 9

Описание

Уязвимость функции has_auth() компонента GRANT PROXY системы управления базами данных MariaDB связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности и повысить свои привилегии

Вендор

MariaDB Foundation

Наименование ПО

MariaDB

Версия ПО

12.3.2 (MariaDB)
13.1.0 (MariaDB)
13.0.1 (MariaDB)
11.4.12 (MariaDB)
10.11.18 (MariaDB)
10.6.27 (MariaDB)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/MariaDB/server/commit/7322a6656a5357b4574b7413493c76ba2fc41f84

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

8.8 High

CVSS3

9 Critical

CVSS2

8.8 High

CVSS3

9 Critical

CVSS2