CVE-2021-27928
MariaDB 10.2 (10.2.37 से पहले), 10.3 (10.3.28 से पहले), 10.4 (10.4.18 से पहले), और 10.5 (10.5.9 से पहले), Percona Server (2021-03-03 तक), और MySQL के लिए wsrep पैच...
- प्रकाशित
- 19 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अप्रैल 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MariaDB 10.2 (10.2.37 से पहले), 10.3 (10.3.28 से पहले), 10.4 (10.4.18 से पहले), और 10.5 (10.5.9 से पहले), Percona Server (2021-03-03 तक), और MySQL के लिए wsrep पैच (2021-03-03 तक) में एक दूरस्थ कोड निष्पादन समस्या खोजी गई थी। एक अविश्वसनीय खोज पथ eval इंजेक्शन की ओर ले जाता है, जिसमें एक डेटाबेस SUPER उपयोगकर्ता wsrep_provider और wsrep_notify_cmd को संशोधित करने के बाद OS कमांड निष्पादित कर सकता है। ध्यान दें: यह Oracle उत्पाद को प्रभावित नहीं करता है।
स्रोत
3- CVE-2021-27928एक्सप्लॉइट
CVE-2021-27928 MariaDB/MySQL-'wsrep provider' कमांड इंजेक्शन भेद्यता
CVE-2021-27928-POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।