Security Lab

Множественные уязвимости в MySQL Enterprise Monitor

Дата публикации:19.10.2021
Дата изменения:20.10.2021
Всего просмотров:502
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:5
CVSSv3.1 рейтинг: 3.7 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
7.2 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L/E:U/RL:O/RC:C]
7.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
8 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-29425
CVE-2021-33037
CVE-2021-3712
CVE-2021-22118
CVE-2021-22112
Вектор эксплуатации: Удаленная
Воздействие: Повышение привилегий
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: MySQL Enterprise Monitor 3.x
MySQL Enterprise Monitor 2.x
Уязвимые версии: MySQL Enterprise Monitor версии 8.0.27, 8.0.25, 8.0.24, 8.0.23, 8.0.22, 8.0.21, 8.0.20, 8.0.18, 8.0.17, 8.0.16, 8.0.14, 8.0.3, 8.0.2, 8.0.1, 8.0.0, 8.0.18.1217
Описание:

Множественные уязвимости в MySQL Enterprise Monitor

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.oracle.com/security-alerts/cpuoct2021.html?61473