Логотип exploitDog
bind:"BDU:2021-03770" OR bind:"CVE-2021-27928"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2021-03770" OR bind:"CVE-2021-27928"

Количество 18

Количество 18

fstec логотип

BDU:2021-03770

больше 4 лет назад

Уязвимость модификации wsrep_notify_cmd базы данных MariaDB, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

CVSS3: 7.2
EPSS: Средний
ubuntu логотип

CVE-2021-27928

больше 4 лет назад

A remote code execution issue was discovered in MariaDB 10.2 before 10.2.37, 10.3 before 10.3.28, 10.4 before 10.4.18, and 10.5 before 10.5.9; Percona Server through 2021-03-03; and the wsrep patch through 2021-03-03 for MySQL. An untrusted search path leads to eval injection, in which a database SUPER user can execute OS commands after modifying wsrep_provider and wsrep_notify_cmd. NOTE: this does not affect an Oracle product.

CVSS3: 7.2
EPSS: Средний
redhat логотип

CVE-2021-27928

больше 4 лет назад

A remote code execution issue was discovered in MariaDB 10.2 before 10.2.37, 10.3 before 10.3.28, 10.4 before 10.4.18, and 10.5 before 10.5.9; Percona Server through 2021-03-03; and the wsrep patch through 2021-03-03 for MySQL. An untrusted search path leads to eval injection, in which a database SUPER user can execute OS commands after modifying wsrep_provider and wsrep_notify_cmd. NOTE: this does not affect an Oracle product.

CVSS3: 7.2
EPSS: Средний
nvd логотип

CVE-2021-27928

больше 4 лет назад

A remote code execution issue was discovered in MariaDB 10.2 before 10.2.37, 10.3 before 10.3.28, 10.4 before 10.4.18, and 10.5 before 10.5.9; Percona Server through 2021-03-03; and the wsrep patch through 2021-03-03 for MySQL. An untrusted search path leads to eval injection, in which a database SUPER user can execute OS commands after modifying wsrep_provider and wsrep_notify_cmd. NOTE: this does not affect an Oracle product.

CVSS3: 7.2
EPSS: Средний
msrc логотип

CVE-2021-27928

около 4 лет назад

CVSS3: 7.2
EPSS: Средний
debian логотип

CVE-2021-27928

больше 4 лет назад

A remote code execution issue was discovered in MariaDB 10.2 before 10 ...

CVSS3: 7.2
EPSS: Средний
rocky логотип

RLSA-2021:1242

около 4 лет назад

Important: mariadb:10.3 and mariadb-devel:10.3 security update

EPSS: Средний
github логотип

GHSA-2q7x-w5q3-rjxc

около 3 лет назад

A remote code execution issue was discovered in MariaDB 10.2 before 10.2.37, 10.3 before 10.3.28, 10.4 before 10.4.18, and 10.5 before 10.5.9; Percona Server through 2021-03-03; and the wsrep patch through 2021-03-03 for MySQL. An untrusted search path leads to eval injection, in which a database SUPER user can execute OS commands after modifying wsrep_provider and wsrep_notify_cmd. NOTE: this does not affect an Oracle product.

CVSS3: 7.2
EPSS: Средний
oracle-oval логотип

ELSA-2021-1242

около 4 лет назад

ELSA-2021-1242: mariadb:10.3 and mariadb-devel:10.3 security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2616-1

почти 4 года назад

Security update for mariadb

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2605-1

почти 4 года назад

Security update for mariadb

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2616-1

почти 4 года назад

Security update for mariadb

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2605-1

почти 4 года назад

Security update for mariadb

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2617-1

почти 4 года назад

Security update for mariadb

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2634-1

почти 4 года назад

Security update for mariadb

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2617-1

почти 4 года назад

Security update for mariadb

EPSS: Низкий
suse-cvrf логотип

SUSE-RU-2023:4991-1

больше 1 года назад

Recommended update for mariadb104

EPSS: Низкий
suse-cvrf логотип

SUSE-RU-2023:3956-1

больше 1 года назад

Recommended update for mariadb104

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2021-03770

Уязвимость модификации wsrep_notify_cmd базы данных MariaDB, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

CVSS3: 7.2
49%
Средний
больше 4 лет назад
ubuntu логотип
CVE-2021-27928

A remote code execution issue was discovered in MariaDB 10.2 before 10.2.37, 10.3 before 10.3.28, 10.4 before 10.4.18, and 10.5 before 10.5.9; Percona Server through 2021-03-03; and the wsrep patch through 2021-03-03 for MySQL. An untrusted search path leads to eval injection, in which a database SUPER user can execute OS commands after modifying wsrep_provider and wsrep_notify_cmd. NOTE: this does not affect an Oracle product.

CVSS3: 7.2
49%
Средний
больше 4 лет назад
redhat логотип
CVE-2021-27928

A remote code execution issue was discovered in MariaDB 10.2 before 10.2.37, 10.3 before 10.3.28, 10.4 before 10.4.18, and 10.5 before 10.5.9; Percona Server through 2021-03-03; and the wsrep patch through 2021-03-03 for MySQL. An untrusted search path leads to eval injection, in which a database SUPER user can execute OS commands after modifying wsrep_provider and wsrep_notify_cmd. NOTE: this does not affect an Oracle product.

CVSS3: 7.2
49%
Средний
больше 4 лет назад
nvd логотип
CVE-2021-27928

A remote code execution issue was discovered in MariaDB 10.2 before 10.2.37, 10.3 before 10.3.28, 10.4 before 10.4.18, and 10.5 before 10.5.9; Percona Server through 2021-03-03; and the wsrep patch through 2021-03-03 for MySQL. An untrusted search path leads to eval injection, in which a database SUPER user can execute OS commands after modifying wsrep_provider and wsrep_notify_cmd. NOTE: this does not affect an Oracle product.

CVSS3: 7.2
49%
Средний
больше 4 лет назад
msrc логотип
CVSS3: 7.2
49%
Средний
около 4 лет назад
debian логотип
CVE-2021-27928

A remote code execution issue was discovered in MariaDB 10.2 before 10 ...

CVSS3: 7.2
49%
Средний
больше 4 лет назад
rocky логотип
RLSA-2021:1242

Important: mariadb:10.3 and mariadb-devel:10.3 security update

49%
Средний
около 4 лет назад
github логотип
GHSA-2q7x-w5q3-rjxc

A remote code execution issue was discovered in MariaDB 10.2 before 10.2.37, 10.3 before 10.3.28, 10.4 before 10.4.18, and 10.5 before 10.5.9; Percona Server through 2021-03-03; and the wsrep patch through 2021-03-03 for MySQL. An untrusted search path leads to eval injection, in which a database SUPER user can execute OS commands after modifying wsrep_provider and wsrep_notify_cmd. NOTE: this does not affect an Oracle product.

CVSS3: 7.2
49%
Средний
около 3 лет назад
oracle-oval логотип
ELSA-2021-1242

ELSA-2021-1242: mariadb:10.3 and mariadb-devel:10.3 security update (IMPORTANT)

около 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2616-1

Security update for mariadb

почти 4 года назад
suse-cvrf логотип
openSUSE-SU-2021:2605-1

Security update for mariadb

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:2616-1

Security update for mariadb

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:2605-1

Security update for mariadb

почти 4 года назад
suse-cvrf логотип
openSUSE-SU-2021:2617-1

Security update for mariadb

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:2634-1

Security update for mariadb

почти 4 года назад
suse-cvrf логотип
SUSE-SU-2021:2617-1

Security update for mariadb

почти 4 года назад
suse-cvrf логотип
SUSE-RU-2023:4991-1

Recommended update for mariadb104

больше 1 года назад
suse-cvrf логотип
SUSE-RU-2023:3956-1

Recommended update for mariadb104

больше 1 года назад

Уязвимостей на страницу