Уразливість у MySQL Server дозволяє несанкціонований доступ до даних
Уразливість у MySQL Server (CVE-2025-21567) дозволяє зловмисникам з низькими привілеями отримати доступ до даних. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 4.3 MEDIUM
- EPSS
- 42.72%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у продукті MySQL Server від Oracle, що дозволяє зловмиснику з низькими привілеями отримати несанкціонований доступ до частини даних сервера через мережу. Проблема стосується версій 9.1.0 та раніших і має середній рівень ризику (CVSS 4.3).
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації з бази даних без необхідності високих привілеїв, що створює ризик для безпеки даних і довіри користувачів. Власники інфраструктури повинні врахувати можливість несанкціонованого читання даних і відповідно посилити моніторинг та контроль доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Server та застосувати їх у разі доступності. Якщо оновлення поки недоступні, слід обмежити мережевий доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.