CVE-2023-21971
Vulnerabilidade no produto MySQL Connectors da Oracle MySQL (componente: Connector/J). As versões suportadas afetadas são 8.0.32 e anteriores....
- Publicado
- 18 de abr. de 2023
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:HBaixo · próximos 30 dias
- Percentil
- 68,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no produto MySQL Connectors da Oracle MySQL (componente: Connector/J). As versões suportadas afetadas são 8.0.32 e anteriores. Vulnerabilidade de difícil exploração permite que um atacante com altos privilégios e acesso à rede por meio de múltiplos protocolos comprometa o MySQL Connectors. Ataques bem-sucedidos exigem interação humana de uma pessoa que não seja o atacante. Ataques bem-sucedidos dessa vulnerabilidade podem resultar em capacidade não autorizada de causar travamento ou queda repetível com frequência (DOS completo) do MySQL Connectors, bem como acesso não autorizado para atualizar, inserir ou excluir alguns dos dados acessíveis do MySQL Connectors e acesso de leitura não autorizado a um subconjunto dos dados acessíveis do MySQL Connectors. Pontuação base CVSS 3.1 5.3 (impactos na Confidencialidade, Integridade e Disponibilidade). Vetor CVSS: (CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:H).
Fontes
1CVE-2023-21971 Connector/J RCE Análise分析
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.