Описание
MySQL for Node.js Unsafe Options
An issue was discovered in the mysql (aka mysqljs) module 2.17.1 for Node.js. The LOAD DATA LOCAL INFILE option is open by default.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2019-14939
- https://github.com/mysqljs/mysql/issues/2471
- https://github.com/mysqljs/mysql/commit/337e87ae5fcea3667864197c65dc758517fcde06
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=934712>
- https://web.archive.org/web/20190812004403/https://github.com/mysqljs/mysql/issues/2257
Пакеты
Наименование
mysql
npm
Затронутые версииВерсия исправления
= 2.17.1
2.18.0
Связанные уязвимости
CVSS3: 5.5
ubuntu
больше 6 лет назад
An issue was discovered in the mysql (aka mysqljs) module 2.17.1 for Node.js. The LOAD DATA LOCAL INFILE option is open by default.
CVSS3: 5.5
nvd
больше 6 лет назад
An issue was discovered in the mysql (aka mysqljs) module 2.17.1 for Node.js. The LOAD DATA LOCAL INFILE option is open by default.
CVSS3: 5.5
debian
больше 6 лет назад
An issue was discovered in the mysql (aka mysqljs) module 2.17.1 for N ...
CVSS3: 5.5
fstec
больше 6 лет назад
Уязвимость компонента LOAD DATA LOCAL INFILE модуля mysql (mysqljs) программной платформы Node.js, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации