CVE-2023-21971
ثغرة أمنية في منتج MySQL Connectors من Oracle MySQL (المكوّن: Connector/J). الإصدارات المدعومة المتأثرة هي 8.0.32 والإصدارات السابقة له. ثغرة يصعب استغلالها...
- تم النشر
- 18/04/2023
- محدث
- 16/09/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 68.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتج MySQL Connectors من Oracle MySQL (المكوّن: Connector/J). الإصدارات المدعومة المتأثرة هي 8.0.32 والإصدارات السابقة له. ثغرة يصعب استغلالها تسمح لمهاجم يتمتع بصلاحيات عالية مع وصول إلى الشبكة عبر بروتوكولات متعددة باختراق MySQL Connectors. تتطلب الهجمات الناجحة تفاعلًا بشريًا من شخص آخر غير المهاجم. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى قدرة غير مصرح بها على التسبب في تعليق أو انهيار متكرر (تعطل كامل DOS) في MySQL Connectors، بالإضافة إلى وصول غير مصرح به للتحديث أو الإدراج أو الحذف لبعض البيانات التي يمكن الوصول إليها في MySQL Connectors ووصول غير مصرح به للقراءة لمجموعة فرعية من البيانات التي يمكن الوصول إليها في MySQL Connectors. درجة CVSS 3.1 الأساسية هي 5.3 (تأثيرات على السرية والنزاهة والتوفر). متجه CVSS: (CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:H).
المصادر
1CVE-2023-21971 Connector/J RCE تحليل
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.