Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-44169

Опубликовано: 12 июн. 2026
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

MariaDB server is a community developed fork of MySQL server. From versions 11.4.1 to before 11.4.11, 11.8.1 to before 11.8.7, and 12.3.1, a user getting EXECUTE access to a stored routine via a role, could see the routine definition even without SHOW CREATE ROUTINE privilege. This issue has been patched in versions 11.4.11, 11.8.7, and 12.3.2.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 11.4.1 (включая) до 11.4.11 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 11.8.1 (включая) до 11.8.7 (исключая)
cpe:2.3:a:mariadb:mariadb:12.3.1:*:*:*:*:*:*:*

EPSS

Процентиль: 15%
0.00237
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 2 месяцев назад

MariaDB server is a community developed fork of MySQL server. From versions 11.4.1 to before 11.4.11, 11.8.1 to before 11.8.7, and 12.3.1, a user getting EXECUTE access to a stored routine via a role, could see the routine definition even without SHOW CREATE ROUTINE privilege. This issue has been patched in versions 11.4.11, 11.8.7, and 12.3.2.

CVSS3: 4.3
redhat
около 2 месяцев назад

MariaDB server is a community developed fork of MySQL server. From versions 11.4.1 to before 11.4.11, 11.8.1 to before 11.8.7, and 12.3.1, a user getting EXECUTE access to a stored routine via a role, could see the routine definition even without SHOW CREATE ROUTINE privilege. This issue has been patched in versions 11.4.11, 11.8.7, and 12.3.2.

CVSS3: 4.3
debian
около 2 месяцев назад

MariaDB server is a community developed fork of MySQL server. From ver ...

CVSS3: 4.3
github
2 месяца назад

Authorization bypass in role-based routine-level privilege check exposes stored routine definitions

rocky
26 дней назад

Important: mariadb:11.8 security, bug fix, and enhancement update

EPSS

Процентиль: 15%
0.00237
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-863