Неправильна конфігурація безпеки реплікації в MariaDB дозволяє перехоплення даних
Неправильна конфігурація реплікації MariaDB в YAOOK Operator дозволяє перехоплення даних бази, включно з обліковими даними. Рекомендовано перевірити налаштування безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 10.06%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У компоненті MariaDB інфраструктурного оператора YAOOK Operator виявлено неправильну конфігурацію безпеки реплікації, що дозволяє атакуючому на шляху передачі даних читати вміст бази даних, включно з можливими обліковими даними. Уразливість має середній рівень небезпеки з CVSS 6.5.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації в базі даних, що ставить під загрозу цілісність і конфіденційність даних. Власники інфраструктури та ІТ-оператори повинні врахувати ризики витоку облікових даних і потенційні наслідки для безпеки бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити та оновити конфігурацію безпеки реплікації MariaDB відповідно до рекомендацій виробника. Обмежте доступ до мережевих шляхів реплікації, перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте оновлення системи для усунення вразливості.