Уразливість у MySQL Connectors (Connector/J) версій 9.7.0-9.7.1
Виявлено уразливість у MySQL Connectors версій 9.7.0-9.7.1, що дозволяє несанкціонований доступ та частковий DOS. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.1 HIGH
- EPSS
- 15.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено складну для експлуатації уразливість у компоненті Connector/J продукту Oracle MySQL Connectors версій 9.7.0-9.7.1. Зловмисник з низькими привілеями та мережею доступу через кілька протоколів може отримати несанкціонований доступ до критичних даних або викликати частковий відмову в обслуговуванні.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до несанкціонованого створення, видалення або зміни критичних даних, а також до повного доступу до всіх даних, доступних через MySQL Connectors. Це створює ризики для цілісності, конфіденційності та доступності інформації, що може негативно вплинути на бізнес-процеси та інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Connectors, особливо компоненту Connector/J, та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісів MySQL Connectors, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту критичних даних.