Уразливість у MySQL Shell дозволяє отримати несанкціонований доступ
Уразливість у MySQL Shell від Oracle дозволяє отримати несанкціонований доступ до даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.8 MEDIUM
- EPSS
- 18.04%
- Активно використовується
- немає в KEV
- Продукт
- mysql
Що відомо
Виявлено уразливість у продукті MySQL Shell від Oracle, що впливає на версії 8.0.0-8.0.45, 8.4.0-8.4.8 та 9.0.0-9.6.0. Вразливість складна для експлуатації, але дозволяє користувачу з високими привілеями та мережею доступу через кілька протоколів отримати несанкціонований доступ до критичних даних.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до компрометації MySQL Shell та доступу до всіх даних, доступних через цей інструмент. Це може негативно вплинути на безпеку баз даних і конфіденційність інформації, що зберігається. Власникам інфраструктури слід врахувати потенційні ризики для суміжних продуктів через розширений вплив уразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Shell та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до MySQL Shell, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи з безпеки для мінімізації ризиків.