Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-45347

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Apache ShardingSphere-Proxy prior to 5.3.0 when using MySQL as database backend didn't cleanup the database session completely after client authentication failed, which allowed an attacker to execute normal commands by constructing a special MySQL client. This vulnerability has been fixed in Apache ShardingSphere 5.3.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:shardingsphere:*:*:*:*:*:*:*:*
Версия до 5.3.0 (исключая)

EPSS

Процентиль: 32%
0.00122
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-459

Связанные уязвимости

CVSS3: 9.8
github
около 3 лет назад

Apache ShardingSphere-Proxy Incomplete Cleanup vulnerability

EPSS

Процентиль: 32%
0.00122
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-459