Уразливість у MySQL Router дозволяє неавторизованому доступу до критичних даних
Високорівнева уразливість у MySQL Router дозволяє неавторизованому доступу до критичних даних. Рекомендації щодо захисту та оновлення.
- CVSS
- 7.4 HIGH
- EPSS
- 22.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість у продукті MySQL Router від Oracle, що впливає на версії 8.4.0-8.4.10 та 9.7.0-9.7.1. Зловмисник без автентифікації може через HTTP отримати несанкціонований доступ до критичних даних або змінити їх.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого створення, видалення або модифікації важливих даних у MySQL Router, що ставить під загрозу цілісність і конфіденційність інформації. Для власників інфраструктури це означає підвищений ризик втрати даних та порушення роботи сервісів, які залежать від бази даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень від Oracle для MySQL Router та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісу через HTTP, провести аудит логів на предмет підозрілої активності та підвищити моніторинг безпеки.