Уразливість у CData API Server дозволяє розкриття інформації
CVE-2025-9273 у CData API Server дозволяє автентифікованим користувачам розкривати конфіденційну інформацію через помилкове налаштування MySQL-з'єднань.
- CVSS
- 4.3 MEDIUM
- EPSS
- 37.23%
- Активно використовується
- немає в KEV
- Продукт
- api server
Що відомо
У CData API Server виявлено уразливість, що дозволяє автентифікованим користувачам розкривати конфіденційну інформацію через неправильне налаштування MySQL-з'єднань. Зловмисник може отримати доступ до локальних файлів у контексті NETWORK SERVICE.
Бізнес-вплив
Ця уразливість може призвести до витоку важливої інформації, що впливає на безпеку баз даних і додатків, які використовують CData API Server. Для ІТ-операторів це означає необхідність перевірки конфігурації та обмеження доступу, щоб запобігти потенційним атакам і зберегти цілісність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника CData для API Server та застосувати їх. Якщо оновлення відсутні, слід обмежити доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати права користувачів, які можуть автентифікуватися. Також варто перевірити налаштування MySQL-з'єднань і вимкнути опції, що дозволяють запити локальних файлів.