Уразливість у MySQL Server дозволяє несанкціоновані операції з даними
Уразливість у MySQL Server дозволяє несанкціоновані операції з даними. Дізнайтеся про ризики та рекомендації щодо захисту бази даних.
- CVSS
- 3.8 LOW
- EPSS
- 43.76%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у продукті MySQL Server від Oracle, що дозволяє користувачам з високими привілеями та мережею доступу через кілька протоколів виконувати несанкціоновані операції оновлення, вставки або видалення, а також читання частини даних. Уразливість стосується версій 8.0.40 і раніше, 8.4.3 і раніше, 9.1.0 і раніше.
Бізнес-вплив
Ця уразливість може призвести до порушення цілісності та конфіденційності даних у MySQL Server, що негативно впливає на довіру до бази даних і може спричинити втрату або зміну важливої інформації. Для організацій, що використовують уразливі версії, існує ризик несанкціонованого доступу та модифікації даних, що може вплинути на бізнес-процеси та безпеку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server і застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів MySQL, ретельно переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту даних.