CVE-2023-21887
Vulnerabilidade no produto MySQL Server da Oracle MySQL (componente: Server: GIS). As versões suportadas afetadas são 8.0.31 e anteriores. Vulnerabilidade...
- Publicado
- 17 de jan. de 2023
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:HModerado · próximos 30 dias
- Percentil
- 98,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no produto MySQL Server da Oracle MySQL (componente: Server: GIS). As versões suportadas afetadas são 8.0.31 e anteriores. Vulnerabilidade facilmente explorável permite que um atacante com privilégios elevados e acesso à rede, através de múltiplos protocolos, comprometa o MySQL Server. Ataques bem-sucedidos desta vulnerabilidade podem resultar na capacidade não autorizada de causar uma parada ou falha repetida com frequência (DOS completo) do MySQL Server. Pontuação Base CVSS 3.1 4.9 (impactos na Disponibilidade). Vetor CVSS: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).
Fontes
1- CVE-2023-21887Exploit
Digitaliza uma lista de URLs em busca de CVE-2023-46805 e explora CVE-2023-21887 para obter execução remota de código em produtos Ivanti.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.