Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21535

Опубликовано: 19 июл. 2022
Источник: nvd
CVSS3: 2.5
EPSS Низкий

Уязвимость частичной DoS атаки в MySQL Server от Oracle MySQL (компонент: "Shell: General/Core Client") через взаимодействие с человеком

Описание

Уязвимость в продукте MySQL Shell от Oracle MySQL в компоненте Shell: General/Core Client позволяет неаутентифицированному злоумышленнику, способному выполнить вход в инфраструктуру, где выполняется MySQL Shell, скомпрометировать MySQL Shell. Для успешной атаки требуется взаимодействие человека, отличного от злоумышленника. В результате успешной атаки возможно несанкционированное проведение частичной DoS атаки на MySQL Shell.

Затронутые версии ПО

  • MySQL Shell 8.0.28 и более ранние версии

Тип уязвимости

Частичная DoS атака

Оценка по CVSS

  • Базовая оценка CVSS 3.1: 2.5 (Влияние на доступность)
  • Вектор CVSS: (CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:L)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:oracle:mysql_shell:*:*:*:*:*:*:*:*
Версия до 8.0.28 (включая)

EPSS

Процентиль: 65%
0.00482
Низкий

2.5 Low

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 2.5
github
больше 3 лет назад

Vulnerability in the MySQL Shell product of Oracle MySQL (component: Shell: General/Core Client). Supported versions that are affected are 8.0.28 and prior. Difficult to exploit vulnerability allows unauthenticated attacker with logon to the infrastructure where MySQL Shell executes to compromise MySQL Shell. Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of MySQL Shell. CVSS 3.1 Base Score 2.5 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:L).

CVSS3: 2.5
fstec
больше 3 лет назад

Уязвимость компонента Shell: General/Core Client клиента командной строки и редактора кода Oracle MySQL Shell, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 65%
0.00482
Низкий

2.5 Low

CVSS3

Дефекты

NVD-CWE-noinfo