Уязвимость позволяющая вызова DoS атаки в MariaDB Server через специальные SQL-запросы
Описание
Обнаружена уязвимость в компоненте Field::set_default
MariaDB Server, позволяющая злоумышленникам вызвать DoS атаку с использованием специально созданных SQL-запросов.
Затронутые версии ПО
- MariaDB Server версии 10.6 и ниже
Тип уязвимости
DoS атака
Ссылки
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
An issue in the component Field::set_default of MariaDB Server v10.6 and below was discovered to allow attackers to cause a Denial of Service (DoS) via specially crafted SQL statements.
An issue in the component Field::set_default of MariaDB Server v10.6 and below was discovered to allow attackers to cause a Denial of Service (DoS) via specially crafted SQL statements.
An issue in the component Field::set_default of MariaDB Server v10.6 a ...
An issue in the component Field::set_default of MariaDB Server v10.6 and below was discovered to allow attackers to cause a Denial of Service (DoS) via specially crafted SQL statements.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2