CVE-2024-21262
ثغرة أمنية في منتج MySQL Connectors من Oracle MySQL (المكوّن: Connector/ODBC). الإصدارات المدعومة المتأثرة هي 9.0.0 وما قبلها. الثغرة سهلة الاستغلال وتسمح...
- تم النشر
- 15/10/2024
- محدث
- 03/11/2025
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتج MySQL Connectors من Oracle MySQL (المكوّن: Connector/ODBC). الإصدارات المدعومة المتأثرة هي 9.0.0 وما قبلها. الثغرة سهلة الاستغلال وتسمح لمهاجم غير مصادَق يتمتع بوصول عبر الشبكة باستخدام بروتوكولات متعددة باختراق MySQL Connectors. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى تحديث أو إدراج أو حذف غير مصرح به لبعض البيانات التي يمكن الوصول إليها في MySQL Connectors، بالإضافة إلى قدرة غير مصرح بها على التسبب في حرمان جزئي من الخدمة (partial DOS) لـ MySQL Connectors. درجة CVSS 3.1 الأساسية هي 6.5 (تأثيرات على السلامة والتوافر). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L).
المصادر
1ثلاث عمليات إعادة إنتاج مختلفة، WORKDIR وEXEC وRUNC.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.