CVE-2026-22002
Oracle MySQL के MySQL Server उत्पाद में भेद्यता (घटक: Server: Optimizer)। प्रभावित समर्थित संस्करण 8.0.0-8.0.45, 8.4.0-8.4.8 और 9.0.0-9.6.0 हैं। आसानी से शोषण योग्य यह भेद्यता उच्च विशेषाधिकार प्राप्त...
- प्रकाशित
- 21 अप्रैल 2026
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 25.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL के MySQL Server उत्पाद में भेद्यता (घटक: Server: Optimizer)। प्रभावित समर्थित संस्करण 8.0.0-8.0.45, 8.4.0-8.4.8 और 9.0.0-9.6.0 हैं। आसानी से शोषण योग्य यह भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को नेटवर्क पहुंच के साथ कई प्रोटोकॉल के माध्यम से MySQL Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप MySQL Server के हैंग या बार-बार होने वाले क्रैश (पूर्ण DOS) का अनधिकृत कारण बन सकता है। CVSS 3.1 बेस स्कोर 4.9 (उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)।
स्रोत
1Python PoC जो CVE-2026-22002 VNC प्रमाणीकरण बाईपास का प्रदर्शन करता है, जो प्रोटोकॉल संस्करण को RFB 3.3 में डाउनग्रेड करने के लिए बाध्य करता है, साथ ही बिना प्रमाणीकरण के दूरस्थ पहुँच के लिए एक सिम्युलेटेड कमजोर सर्वर और एक्सप्लॉइट स्क्रिप्ट भी शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।