CVE-2021-27928
تم اكتشاف ثغرة تنفيذ تعليمات برمجية عن بُعد في MariaDB 10.2 قبل 10.2.37، و10.3 قبل 10.3.28، و10.4 قبل 10.4.18، و10.5 قبل 10.5.9؛ وPercona Server حتى...
- تم النشر
- 19/03/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/04/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة تنفيذ تعليمات برمجية عن بُعد في MariaDB 10.2 قبل 10.2.37، و10.3 قبل 10.3.28، و10.4 قبل 10.4.18، و10.5 قبل 10.5.9؛ وPercona Server حتى 2021-03-03؛ وتصحيح wsrep حتى 2021-03-03 لـ MySQL. يؤدي مسار بحث غير موثوق به إلى حقن eval، حيث يمكن لمستخدم SUPER في قاعدة البيانات تنفيذ أوامر نظام التشغيل بعد تعديل wsrep_provider وwsrep_notify_cmd. ملاحظة: لا يؤثر هذا على أي منتج من منتجات Oracle.
المصادر
3- CVE-2021-27928استغلال
CVE-2021-27928 MariaDB/MySQL-'wsrep provider' ثغرة حقن الأوامر
CVE-2021-27928-POC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.