Вразливість у MySQL Router дозволяє повний контроль
Вразливість у MySQL Router дозволяє неавторизованому доступу через HTTP з повним контролем. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.29%
- Активно використовується
- немає в KEV
- Продукт
- mysql router
Що відомо
Виявлено критичну вразливість у MySQL Router версій 9.0.0-9.7.0, що дозволяє неавторизованому зловмиснику через HTTP отримати повний контроль над маршрутизатором. Успішна експлуатація може призвести до компрометації конфіденційності, цілісності та доступності системи.
Бізнес-вплив
Для власників інфраструктури та ІТ-операторів ця вразливість означає високий ризик повного захоплення MySQL Router, що може призвести до серйозних порушень у роботі баз даних і сервісів. Відсутність аутентифікації для атаки підвищує ймовірність експлуатації, що робить інциденти критичними для бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Oracle для MySQL Router і застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до маршрутизатора, провести аудит логів на предмет підозрілої активності та підвищити моніторинг безпеки. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.