CVE-2023-21971
Oracle MySQL के MySQL Connectors उत्पाद में भेद्यता (घटक: Connector/J)। प्रभावित समर्थित संस्करण 8.0.32 और उससे पहले के हैं। इस भेद्यता का फायदा उठाना कठिन है, यह उच्च-विशेषाधिकार प्राप्त हमलावर को नेटवर्क पहुंच...
- प्रकाशित
- 18 अप्रैल 2023
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 68.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL के MySQL Connectors उत्पाद में भेद्यता (घटक: Connector/J)। प्रभावित समर्थित संस्करण 8.0.32 और उससे पहले के हैं। इस भेद्यता का फायदा उठाना कठिन है, यह उच्च-विशेषाधिकार प्राप्त हमलावर को नेटवर्क पहुंच के साथ कई प्रोटोकॉल के माध्यम से MySQL Connectors से समझौता करने की अनुमति देता है। सफल हमलों के लिए हमलावर के अलावा किसी अन्य व्यक्ति से मानवीय संपर्क (human interaction) आवश्यक है। इस भेद्यता के सफल हमलों के परिणामस्वरूप MySQL Connectors में अनधिकृत रूप से हैंग या बार-बार होने वाली क्रैश (पूर्ण DOS) उत्पन्न करने की क्षमता, साथ ही MySQL Connectors की कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलित या हटाने की पहुंच, और MySQL Connectors की सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पढ़ने की पहुंच हो सकती है। CVSS 3.1 आधार स्कोर 5.3 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:H)।
स्रोत
1CVE-2023-21971 Connector/J RCE विश्लेषण分析
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।