Уразливість у MySQL Connectors (CVE-2025-30714)
Дізнайтеся про уразливість CVE-2025-30714 у MySQL Connectors, її вплив та рекомендації щодо захисту баз даних від несанкціонованого доступу.
- CVSS
- 4.8 MEDIUM
- EPSS
- 33.97%
- Активно використовується
- немає в KEV
- Продукт
- mysql connectors
Що відомо
Виявлено уразливість у компоненті Connector/Python продукту MySQL Connectors від Oracle, що впливає на версії 9.0.0-9.2.0. Зловмисник з низькими привілеями та мережею доступу може отримати несанкціонований доступ до критичних даних за умови взаємодії користувача.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до несанкціонованого доступу до важливої інформації або повного доступу до даних, доступних через MySQL Connectors. Це створює ризики для безпеки баз даних і може вплинути на конфіденційність бізнес-інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Connectors та оперативно застосувати їх. Також слід обмежити мережевий доступ до сервісів, вести моніторинг логів на підозрілі дії та підвищити обізнаність користувачів щодо потенційних соціальних інженерних атак.