Вразливість у MariaDB на Windows дозволяє виконувати команди оболонки
Вразливість у MariaDB на Windows дозволяє виконувати shell-команди. Рекомендується оновити MariaDB до безпечних версій для захисту сервера.
- CVSS
- 6.3 MEDIUM
- EPSS
- 64.78%
- Активно використовується
- немає в KEV
- Продукт
- mariadb
Що відомо
У MariaDB для Windows з встановленим CONNECT engine та увімкненою підтримкою REST виявлено вразливість, що дозволяє виконувати shell-команди через некоректну обробку HTTP-атрибутів таблиці. Проблема існувала у версіях від 10.6.1 до 10.6.26, 10.11.1 до 10.11.17, 11.4.1 до 11.4.11, 11.8.1 до 11.8.7 та 12.3.1.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільні команди на сервері бази даних, що створює ризик компрометації системи та втрати даних. Для організацій, які використовують MariaDB на Windows з увімкненим CONNECT engine і REST, це може призвести до порушення безпеки інфраструктури та потенційних простоїв у роботі сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити MariaDB до версій 10.6.26, 10.11.17, 11.4.11, 11.8.7 або 12.3.2, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до сервера, вимкнути CONNECT engine або REST підтримку, а також переглянути журнали на предмет підозрілої активності та посилити моніторинг.