CVE-2024-21262
Oracle MySQL के MySQL Connectors उत्पाद में भेद्यता (घटक: Connector/ODBC)। प्रभावित समर्थित संस्करण 9.0.0 और उससे पहले के हैं। आसानी से शोषण योग्य यह भेद्यता नेटवर्क पहुंच वाले बिना प्रमाणीकरण वाले हमलावर को...
- प्रकाशित
- 15 अक्टू॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 45.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL के MySQL Connectors उत्पाद में भेद्यता (घटक: Connector/ODBC)। प्रभावित समर्थित संस्करण 9.0.0 और उससे पहले के हैं। आसानी से शोषण योग्य यह भेद्यता नेटवर्क पहुंच वाले बिना प्रमाणीकरण वाले हमलावर को कई प्रोटोकॉल के माध्यम से MySQL Connectors से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप MySQL Connectors के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच और MySQL Connectors के आंशिक सेवा अस्वीकरण (आंशिक DOS) उत्पन्न करने की अनधिकृत क्षमता हो सकती है। CVSS 3.1 आधार स्कोर 6.5 (अखंडता और उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L)।
स्रोत
1तीन अलग-अलग पुनरुत्पादन, WORKDIR, EXEC और RUNC.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।