Уразливість у MySQL Shell дозволяє неавторизованому доступу
Уразливість у MySQL Shell дозволяє неавторизованому доступу до даних. Рекомендується оновлення та обмеження мережевого доступу для захисту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 7.88%
- Активно використовується
- немає в KEV
- Продукт
- mysql shell
Що відомо
Виявлено уразливість у продукті MySQL Shell від Oracle, що впливає на версії 8.4.0-8.4.9 та 9.0.0-9.7.0. Зловмисник може, маючи мережевий доступ та змусивши користувача виконати певні дії, отримати несанкціонований доступ до критичних даних.
Бізнес-вплив
Ця уразливість може призвести до компрометації конфіденційної інформації в MySQL Shell без необхідності автентифікації. Для організацій це означає ризик витоку або несанкціонованого перегляду важливих даних, що може вплинути на безпеку бізнес-процесів та відповідність нормативам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Shell та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісу, ретельно моніторити журнали подій на предмет підозрілої активності та інформувати користувачів про ризики соціальної інженерії, що можуть сприяти експлуатації уразливості.