Уразливість CVE-2024-21170 у MySQL Connector/Python
Уразливість у MySQL Connector/Python дозволяє несанкціонований доступ до даних та частковий DOS. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.3 MEDIUM
- EPSS
- 34.75%
- Активно використовується
- немає в KEV
- Продукт
- mysql connector\/python
Що відомо
Виявлено уразливість у компоненті Connector/Python продукту Oracle MySQL, що дозволяє зловмиснику з низькими привілеями та мережею доступом через кілька протоколів отримати несанкціонований доступ до даних та викликати частковий відмову в обслуговуванні. Уразливість впливає на версії 8.4.0 та раніші.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого читання, оновлення, вставки або видалення частини даних, доступних через MySQL Connector/Python, а також до часткової відмови в обслуговуванні сервісу. Це створює ризики для цілісності, конфіденційності та доступності даних у системах, що використовують уразливі версії.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Connector/Python та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісу, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості в рамках загальної стратегії безпеки.