BDU:2025-08654
Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
📄 Описание
Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение или удаление данных с использованием сетевого протокола MySQL
🖥️ Уязвимое ПО
Oracle Corp.
Наименование ПО: MySQL Client, MySQL Cluster
Версия ПО: от 8.0.0 до 8.0.42 включительно (MySQL Client), от 8.4.0 до 8.4.5 включительно (MySQL Client), от 9.0.0 до 9.3.0 включительно (MySQL Client), от 7.6.0 до 7.6.34 включительно (MySQL Cluster), от 8.0.0 до 8.0.42 включительно (MySQL Cluster), от 8.4.0 до 8.4.5 включительно (MySQL Cluster), от 9.0.0 до 9.3.0 включительно (MySQL Cluster)
Тип ПО: СУБД, Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:S/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:N
CVSS 4.0
AV:N/AC:L/AT:P/PR:H/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:U/U:Clear
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,6)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,1)
Низкий уровень опасности (оценка CVSS 4.0 составляет 0,2)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,1)
Низкий уровень опасности (оценка CVSS 4.0 составляет 0,2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты