CVE-2023-21971
Schwachstelle im MySQL-Connectors-Produkt von Oracle MySQL (Komponente: Connector/J). Betroffen sind unterstützte Versionen 8.0.32 und früher. Die nur...
- Veröffentlicht
- 18.04.2023
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- oracle
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:HNiedrig · nächste 30 Tage
- Perzentil
- 68,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Schwachstelle im MySQL-Connectors-Produkt von Oracle MySQL (Komponente: Connector/J). Betroffen sind unterstützte Versionen 8.0.32 und früher. Die nur schwer ausnutzbare Schwachstelle ermöglicht einem Angreifer mit hohen Privilegien und Netzwerkzugriff über mehrere Protokolle, MySQL Connectors zu kompromittieren. Erfolgreiche Angriffe erfordern die Interaktion einer anderen Person als des Angreifers. Erfolgreiche Angriffe auf diese Schwachstelle können zu unbefugter Fähigkeit führen, einen Stillstand oder häufig wiederkehrende Abstürze (vollständige DoS) von MySQL Connectors zu verursachen, sowie zu unbefugtem Aktualisierungs-, Einfüge- oder Löschzugriff auf einige der von MySQL Connectors zugänglichen Daten und unbefugtem Lesezugriff auf eine Teilmenge der von MySQL Connectors zugänglichen Daten. CVSS 3.1 Basisscore 5.3 (Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit). CVSS-Vektor: (CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:H).
Quellen
1CVE-2023-21971 Connector/J RCE Analyse分析
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.