Уразливість у MySQL Connectors Oracle MySQL (Connector/Net) дозволяє неавторизований доступ
Високорівнева уразливість у MySQL Connectors Oracle MySQL дозволяє неавторизований доступ до критичних даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.4 HIGH
- EPSS
- 15.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість у продукті MySQL Connectors Oracle MySQL (компонент Connector/Net) версій 9.7.0-9.7.1, що дозволяє неавторизованому зловмиснику з мережевим доступом через кілька протоколів отримати контроль над даними. Успішна атака може призвести до несанкціонованого створення, видалення або зміни критичних даних.
Бізнес-вплив
Ця уразливість становить високий ризик для власників інфраструктури, оскільки дозволяє зловмисникам отримати повний або частковий доступ до всіх даних, доступних через MySQL Connectors. Це може призвести до порушення цілісності та конфіденційності даних, що негативно впливає на бізнес-процеси та довіру клієнтів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Oracle для MySQL Connectors (Connector/Net) та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісу, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.