Уразливість у MySQL Server та MySQL Cluster дозволяє несанкціонований доступ до даних
Уразливість у MySQL Server та Cluster дозволяє користувачам з високими привілеями отримати несанкціонований доступ до даних. Рекомендовано перевірити оновлення та обмежити доступ.
- CVSS
- 2.7 LOW
- EPSS
- 13.92%
- Активно використовується
- немає в KEV
- Продукт
- mysql server
Що відомо
Виявлено уразливість у продуктах Oracle MySQL Server та MySQL Cluster, що дозволяє користувачу з високими привілеями та мережею доступу через кілька протоколів отримати несанкціонований доступ до частини даних. Уразливість впливає на версії MySQL Server 8.4.0-8.4.10, 9.7.0-9.7.1 та MySQL Cluster 8.0.0-8.0.47, 8.4.0-8.4.10, 9.7.0-9.7.1.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик витоку конфіденційної інформації з баз даних MySQL. Хоча рівень загрози оцінено як низький, несанкціонований доступ до даних може вплинути на довіру клієнтів та відповідність нормативним вимогам. Важливо вчасно виявляти та реагувати на спроби експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Oracle для уражених версій MySQL Server та MySQL Cluster. Якщо оновлення недоступні, слід обмежити мережевий доступ до серверів баз даних, ретельно моніторити журнали доступу та пріоритетно розглядати інциденти, пов’язані з доступом користувачів з високими привілеями.