CVE-2023-21887
Oracle MySQL के MySQL Server उत्पाद में भेद्यता (घटक: Server: GIS)। प्रभावित समर्थित संस्करण 8.0.31 और उससे पहले के हैं। आसानी से शोषण योग्य यह भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को नेटवर्क एक्सेस के माध्यम से कई...
- प्रकाशित
- 17 जन॰ 2023
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL के MySQL Server उत्पाद में भेद्यता (घटक: Server: GIS)। प्रभावित समर्थित संस्करण 8.0.31 और उससे पहले के हैं। आसानी से शोषण योग्य यह भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को नेटवर्क एक्सेस के माध्यम से कई प्रोटोकॉल का उपयोग करके MySQL Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप MySQL Server के हैंग या बार-बार क्रैश (पूर्ण DOS) का अनधिकृत कारण बन सकता है। CVSS 3.1 आधार स्कोर 4.9 (उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)।
स्रोत
1- CVE-2023-21887एक्सप्लॉइट
URLs की सूची को CVE-2023-46805 के लिए स्कैन करता है और Ivanti उत्पादों पर रिमोट कोड निष्पादन प्राप्त करने के लिए CVE-2023-21887 का शोषण करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।