CVE-2026-22001
Oracle MySQL के MySQL Server उत्पाद में भेद्यता (घटक: Server: Information Schema)। प्रभावित समर्थित संस्करण 8.0.0-8.0.45, 8.4.0-8.4.8 और 9.0.0-9.6.0 हैं। आसानी से शोषण योग्य यह भेद्यता उच्च...
- प्रकाशित
- 21 अप्रैल 2026
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 17.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL के MySQL Server उत्पाद में भेद्यता (घटक: Server: Information Schema)। प्रभावित समर्थित संस्करण 8.0.0-8.0.45, 8.4.0-8.4.8 और 9.0.0-9.6.0 हैं। आसानी से शोषण योग्य यह भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को नेटवर्क पहुंच के साथ कई प्रोटोकॉल के माध्यम से MySQL Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप MySQL Server के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पढ़ने की पहुंच हो सकती है। CVSS 3.1 आधार स्कोर 2.7 (गोपनीयता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N)।
स्रोत
1कमजोर यादृच्छिकता और नॉन्स पुन: उपयोग के कारण होने वाली एक गंभीर SPHINCS+ WOTS+ हस्ताक्षर जालसाजी का प्रदर्शन करता है, जो दो (r,s) हस्ताक्षर जोड़ों से रहस्यों को पुनर्प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।