Уразливість у MySQL Connectors (Connector/J) дозволяє неавторизований доступ
Уразливість у MySQL Connectors 9.7.0-9.7.1 дозволяє неавторизований доступ до даних через мережу. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 3.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У версіях 9.7.0-9.7.1 MySQL Connectors (компонент Connector/J) виявлено уразливість, що дозволяє неавторизованому зловмиснику з мережею доступом через кілька протоколів отримати доступ до критичних даних. Для успішної атаки потрібна взаємодія з іншою людиною, окрім атакуючого.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до важливої інформації або повного доступу до всіх даних, доступних через MySQL Connectors. Для операторів ІТ та власників інфраструктури це означає підвищений ризик витоку конфіденційної інформації та порушення цілісності баз даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Oracle для MySQL Connectors, особливо компоненту Connector/J, та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до сервісів, провести аудит логів на ознаки експлуатації уразливості та підвищити увагу до взаємодії користувачів, що може сприяти атакам.