Уразливість CVE-2023-22102 у MySQL Connector/J від Oracle
Високорівнева уразливість у Oracle MySQL Connector/J дозволяє неавторизованому доступу. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.3 HIGH
- EPSS
- 55.15%
- Активно використовується
- немає в KEV
- Продукт
- mysql connector\/j
Що відомо
Виявлено уразливість у продукті Oracle MySQL Connector/J версій 8.1.0 та раніших, що дозволяє неавторизованому зловмиснику з мережею доступом через кілька протоколів потенційно захопити контроль над компонентом. Для успішної атаки потрібна взаємодія з користувачем, відмінним від атакуючого.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до повного контролю над MySQL Connector/J, що може негативно вплинути на конфіденційність, цілісність та доступність даних. Оскільки атаки можуть поширюватися на інші продукти, це створює ризики для всієї інфраструктури, що використовує цей компонент.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень від Oracle для MySQL Connector/J і застосувати їх у разі доступності. Також варто обмежити мережевий доступ до сервісів, вести моніторинг логів на ознаки підозрілої активності та оцінити ризики для суміжних систем.