Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250806-04

Опубликовано: 06 авг. 2025
Источник: redos

Описание

Уязвимость mysql-connector-java

Наименование уязвимого пакета

mysql-connector-java

Пакет обновления

mysql-connector-java-1:8.4.0-2.el7.noarch

Версия уязвимого пакета младше

8.4.0-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета mysql-connector-java или Установить обновление для пакета(ов) mysql-connector-java

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

06.08.2025

CVE-2018-3258

Идентификатор БДУ ФСТЭК России:

BDU:2019-00097

Описание уязвимости:

Уязвимость подкомпонента Connector/J драйвера MySQL Connectors системы управления базами данных Oracle MySQL связана с недостаточным контролем доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемым данным

8.8 High

CVSS3

9 Critical

CVSS2