CVE-2026-22005
Oracle MySQL के MySQL Server उत्पाद में भेद्यता (घटक: Server: Optimizer)। प्रभावित समर्थित संस्करण 8.0.0-8.0.45, 8.4.0-8.4.8 और 9.0.0-9.6.0 हैं। आसानी से शोषण योग्य यह भेद्यता उच्च विशेषाधिकार प्राप्त...
- प्रकाशित
- 21 अप्रैल 2026
- अद्यतन
- 22 अप्रैल 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 25.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL के MySQL Server उत्पाद में भेद्यता (घटक: Server: Optimizer)। प्रभावित समर्थित संस्करण 8.0.0-8.0.45, 8.4.0-8.4.8 और 9.0.0-9.6.0 हैं। आसानी से शोषण योग्य यह भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को नेटवर्क पहुंच के माध्यम से कई प्रोटोकॉल का उपयोग करके MySQL Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप MySQL Server में हैंग या बार-बार होने वाली क्रैश (पूर्ण DOS) उत्पन्न करने की अनधिकृत क्षमता हो सकती है। CVSS 3.1 आधार स्कोर 4.9 (उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)।
स्रोत
1सीवीई-2026-22005 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो बहुत छोटे पोलिंग अंतराल के माध्यम से OAuth 2.0 डिवाइस कोड फ़िशिंग दिखाता है, जिसमें कमजोर Flask सर्वर और टोकन चोरी के लिए शोषण प्रवाह शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।