Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-44173

Опубликовано: 12 июн. 2026
Источник: nvd
CVSS3: 5
CVSS3: 5.3
CVSS3: 8.1
EPSS Низкий

Описание

MariaDB server is a community developed fork of MySQL server. From versions 10.6.1 to before 10.6.26, 10.11.1 to before 10.11.17, 11.4.1 to before 11.4.11, 11.8.1 to before 11.8.7, and 12.3.1, MariaDB allowed SELECT ... INTO OUTFILE and SELECT ... INTO DUMPFILE without verifying the FILE privilege if the FROM clause contained only subqueries. This issue has been patched in versions 10.6.26, 10.11.17, 11.4.11, 11.8.7, and 12.3.2.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.6.1 (включая) до 10.6.26 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.11.1 (включая) до 10.11.17 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 11.4.1 (включая) до 11.4.11 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 11.8.1 (включая) до 11.8.7 (исключая)
cpe:2.3:a:mariadb:mariadb:12.3.1:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00554
Низкий

5 Medium

CVSS3

5.3 Medium

CVSS3

8.1 High

CVSS3

Дефекты

CWE-863
CWE-266

Связанные уязвимости

CVSS3: 5
ubuntu
около 2 месяцев назад

MariaDB server is a community developed fork of MySQL server. From versions 10.6.1 to before 10.6.26, 10.11.1 to before 10.11.17, 11.4.1 to before 11.4.11, 11.8.1 to before 11.8.7, and 12.3.1, MariaDB allowed SELECT ... INTO OUTFILE and SELECT ... INTO DUMPFILE without verifying the FILE privilege if the FROM clause contained only subqueries. This issue has been patched in versions 10.6.26, 10.11.17, 11.4.11, 11.8.7, and 12.3.2.

CVSS3: 8.1
redhat
около 2 месяцев назад

MariaDB server is a community developed fork of MySQL server. From versions 10.6.1 to before 10.6.26, 10.11.1 to before 10.11.17, 11.4.1 to before 11.4.11, 11.8.1 to before 11.8.7, and 12.3.1, MariaDB allowed SELECT ... INTO OUTFILE and SELECT ... INTO DUMPFILE without verifying the FILE privilege if the FROM clause contained only subqueries. This issue has been patched in versions 10.6.26, 10.11.17, 11.4.11, 11.8.7, and 12.3.2.

CVSS3: 5
debian
около 2 месяцев назад

MariaDB server is a community developed fork of MySQL server. From ver ...

CVSS3: 5
github
2 месяца назад

FILE privilege was not checked for subqueries in the FROM clause

rocky
26 дней назад

Important: mariadb:10.11 security, bug fix, and enhancement update

EPSS

Процентиль: 43%
0.00554
Низкий

5 Medium

CVSS3

5.3 Medium

CVSS3

8.1 High

CVSS3

Дефекты

CWE-863
CWE-266