Luka w MySQL Connectors (Oracle) umożliwiająca nieautoryzowany dostęp
Odkryto lukę w MySQL Connectors Oracle (CVE-2025-30714) umożliwiającą nieautoryzowany dostęp. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 4.8 MEDIUM
- EPSS
- 33.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mysql connectors
Co wiadomo
W produkcie MySQL Connectors firmy Oracle (komponent Connector/Python) wykryto lukę bezpieczeństwa w wersjach 9.0.0-9.2.0. Luka ta, choć trudna do wykorzystania, pozwala atakującemu o niskich uprawnieniach z dostępem sieciowym na nieautoryzowany dostęp do krytycznych danych po interakcji z innym użytkownikiem.
Wpływ biznesowy
Atakujący mogą uzyskać nieautoryzowany dostęp do wrażliwych danych lub pełny dostęp do wszystkich danych dostępnych przez MySQL Connectors, co stanowi poważne zagrożenie dla bezpieczeństwa baz danych i integralności informacji. Organizacje korzystające z tych wersji powinny traktować tę lukę poważnie, zwłaszcza w środowiskach o wysokim poziomie poufności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od Oracle dla MySQL Connectors w wersjach 9.0.0-9.2.0. W międzyczasie warto ograniczyć ekspozycję usług, monitorować logi pod kątem podejrzanej aktywności oraz edukować użytkowników w celu minimalizacji ryzyka interakcji z potencjalnie złośliwymi działaniami.