CVE-2021-2471
Oracle MySQL के MySQL Connectors उत्पाद में कमजोरी (घटक: Connector/J)। प्रभावित समर्थित संस्करण 8.0.26 और उससे पहले के हैं। इस कमजोरी का फायदा उठाना कठिन है, जो उच्च विशेषाधिकार प्राप्त हमलावर को नेटवर्क...
- प्रकाशित
- 20 अक्टू॰ 2021
- अद्यतन
- 25 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL के MySQL Connectors उत्पाद में कमजोरी (घटक: Connector/J)। प्रभावित समर्थित संस्करण 8.0.26 और उससे पहले के हैं। इस कमजोरी का फायदा उठाना कठिन है, जो उच्च विशेषाधिकार प्राप्त हमलावर को नेटवर्क पहुंच के साथ कई प्रोटोकॉल के माध्यम से MySQL Connectors से समझौता करने की अनुमति देती है। इस कमजोरी के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा तक अनधिकृत पहुंच या सभी MySQL Connectors सुलभ डेटा तक पूर्ण पहुंच और MySQL Connectors के हैंग या बार-बार क्रैश (पूर्ण DOS) होने की अनधिकृत क्षमता उत्पन्न हो सकती है। CVSS 3.1 आधार स्कोर 5.9 (गोपनीयता और उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:H)।
स्रोत
3CVE-2021-2471 के लिए Maven-आधारित पुनरुत्पादन वातावरण, जो JDBC SQLXML XXE शोषण को चरण-दर-चरण मार्गदर्शिका और संदर्भ कोड के साथ प्रदर्शित करता है।
CVE-2021-2471 के लिए PoC - MySQL Connector/J में XXE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।