Уязвимость аварийного завершения работы приложения в MariaDB из-за некорректной обработки переноса из "HAVING" в "WHERE"
Описание
В MariaDB происходит аварийное завершение работы приложения из-за некорректной обработки переноса условий из HAVING
в WHERE
.
Затронутые версии ПО
- MariaDB версии до 10.6.2
Тип уязвимости
Аварийное завершение работы приложения
Ссылки
- ExploitIssue TrackingVendor Advisory
- PatchVendor Advisory
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
- PatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
Связанные уязвимости
MariaDB before 10.6.2 allows an application crash because of mishandling of a pushdown from a HAVING clause to a WHERE clause.
MariaDB before 10.6.2 allows an application crash because of mishandling of a pushdown from a HAVING clause to a WHERE clause.
MariaDB before 10.6.2 allows an application crash because of mishandli ...
MariaDB before 10.6.2 allows an application crash because of mishandling of a pushdown from a HAVING clause to a WHERE clause.
EPSS
5.5 Medium
CVSS3
2.1 Low
CVSS2