Уязвимость аварийного завершения работы приложения в MariaDB через использование подзапросов с оператором ORDER BY
Описание
Уязвимость в функции get_sort_by_table
в MariaDB связана с аварийным завершением работы приложения при использовании операторов ORDER BY
в определённых подзапросах.
Затронутые версии ПО
- MariaDB до версии 10.6.2
Тип уязвимости
Аварийное завершение работы приложения
Ссылки
- ExploitIssue TrackingPatchVendor Advisory
- PatchVendor Advisory
- Third Party Advisory
- ExploitIssue TrackingPatchVendor Advisory
- PatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
Связанные уязвимости
get_sort_by_table in MariaDB before 10.6.2 allows an application crash via certain subquery uses of ORDER BY.
get_sort_by_table in MariaDB before 10.6.2 allows an application crash via certain subquery uses of ORDER BY.
get_sort_by_table in MariaDB before 10.6.2 allows an application crash ...
get_sort_by_table in MariaDB before 10.6.2 allows an application crash via certain subquery uses of ORDER BY.
EPSS
5.5 Medium
CVSS3
2.1 Low
CVSS2