CVE-2023-21971
Vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/J). Las versiones compatibles afectadas son 8.0.32 y anteriores. Una...
- Publicado
- 18 abr 2023
- Actualizado
- 16 sept 2024
- Asignación de CNA
- oracle
- Evidencia observada
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:HBajo · próximos 30 días
- Percentil
- 68,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/J). Las versiones compatibles afectadas son 8.0.32 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante con privilegios altos y acceso de red a través de múltiples protocolos comprometer MySQL Connectors. Los ataques exitosos requieren la interacción de una persona distinta del atacante. Los ataques exitosos de esta vulnerabilidad pueden resultar en la capacidad no autorizada de causar un bloqueo o un fallo frecuentemente repetible (DoS completo) de MySQL Connectors, así como acceso no autorizado de actualización, inserción o eliminación de algunos de los datos accesibles de MySQL Connectors y acceso de lectura no autorizado a un subconjunto de los datos accesibles de MySQL Connectors. Puntuación base CVSS 3.1: 5.3 (impactos en Confidencialidad, Integridad y Disponibilidad). Vector CVSS: (CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:H).
Fuentes
1CVE-2023-21971 Connector/J RCE Análisis分析
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.