Логотип exploitDog
bind:CVE-2024-21508
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-21508

Количество 4

Количество 4

redhat логотип

CVE-2024-21508

почти 2 года назад

Versions of the package mysql2 before 3.9.4 are vulnerable to Remote Code Execution (RCE) via the readCodeFor function due to improper validation of the supportBigNumbers and bigNumberStrings values.

CVSS3: 9.8
EPSS: Средний
nvd логотип

CVE-2024-21508

почти 2 года назад

Versions of the package mysql2 before 3.9.4 are vulnerable to Remote Code Execution (RCE) via the readCodeFor function due to improper validation of the supportBigNumbers and bigNumberStrings values.

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-fpw7-j2hg-69v5

почти 2 года назад

mysql2 Remote Code Execution (RCE) via the readCodeFor function

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2024-02887

почти 2 года назад

Уязвимость функции readCodeFor библиотеки для работы с базами данных mysql2, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2024-21508

Versions of the package mysql2 before 3.9.4 are vulnerable to Remote Code Execution (RCE) via the readCodeFor function due to improper validation of the supportBigNumbers and bigNumberStrings values.

CVSS3: 9.8
56%
Средний
почти 2 года назад
nvd логотип
CVE-2024-21508

Versions of the package mysql2 before 3.9.4 are vulnerable to Remote Code Execution (RCE) via the readCodeFor function due to improper validation of the supportBigNumbers and bigNumberStrings values.

CVSS3: 9.8
56%
Средний
почти 2 года назад
github логотип
GHSA-fpw7-j2hg-69v5

mysql2 Remote Code Execution (RCE) via the readCodeFor function

CVSS3: 9.8
56%
Средний
почти 2 года назад
fstec логотип
BDU:2024-02887

Уязвимость функции readCodeFor библиотеки для работы с базами данных mysql2, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
56%
Средний
почти 2 года назад

Уязвимостей на страницу