Логотип exploitDog
product: "mysql_server"
Консоль
Логотип exploitDog

exploitDog

product: "mysql_server"
MySQL

MySQLсвободная реляционная система управления базами данных

Релизный цикл, информация об уязвимостях

Продукт: MySQL
Вендор: oracle

График релизов

8.08.18.28.38.49.09.19.29.39.49.52018201920202021202220232024202520262027202820292030203120322033

Недавние уязвимости MySQL

Количество 1 319

redhat логотип

CVE-2021-22947

больше 4 лет назад

When curl >= 7.20.0 and <= 7.78.0 connects to an IMAP or POP3 server to retrieve data using STARTTLS to upgrade to TLS security, the server can respond and send back multiple responses at once that curl caches. curl would then upgrade to TLS but not flush the in-queue of cached responses but instead continue using and trustingthe responses it got *before* the TLS handshake as if they were authenticated.Using this flaw, it allows a Man-In-The-Middle attacker to first inject the fake responses, then pass-through the TLS traffic from the legitimate server and trick curl into sending data back to the user thinking the attacker's injected data comes from the TLS-protected server.

CVSS3: 6.1
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:1261-1

больше 4 лет назад

Security update for openssl-1_0_0

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:3019-1

больше 4 лет назад

Security update for compat-openssl098

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:1248-1

больше 4 лет назад

Security update for openssl-1_1

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2996-1

больше 4 лет назад

Security update for openssl-1_1

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2995-1

больше 4 лет назад

Security update for openssl-1_0_0

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2994-1

больше 4 лет назад

Security update for openssl-1_0_0

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2994-1

больше 4 лет назад

Security update for openssl-1_0_0

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2968-1

больше 4 лет назад

Security update for openssl-1_1

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2967-1

больше 4 лет назад

Security update for openssl-1_1

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
redhat логотип
CVE-2021-22947

When curl >= 7.20.0 and <= 7.78.0 connects to an IMAP or POP3 server to retrieve data using STARTTLS to upgrade to TLS security, the server can respond and send back multiple responses at once that curl caches. curl would then upgrade to TLS but not flush the in-queue of cached responses but instead continue using and trustingthe responses it got *before* the TLS handshake as if they were authenticated.Using this flaw, it allows a Man-In-The-Middle attacker to first inject the fake responses, then pass-through the TLS traffic from the legitimate server and trick curl into sending data back to the user thinking the attacker's injected data comes from the TLS-protected server.

CVSS3: 6.1
0%
Низкий
больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:1261-1

Security update for openssl-1_0_0

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:3019-1

Security update for compat-openssl098

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:1248-1

Security update for openssl-1_1

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2996-1

Security update for openssl-1_1

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2995-1

Security update for openssl-1_0_0

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2994-1

Security update for openssl-1_0_0

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2994-1

Security update for openssl-1_0_0

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2968-1

Security update for openssl-1_1

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2967-1

Security update for openssl-1_1

0%
Низкий
больше 4 лет назад

Уязвимостей на страницу


Поделиться