CVE

Vulnerabilidad en MySQL Connectors de Oracle MySQL (CVE-2023-22102)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2023
Última modificación:
31/10/2023

Descripción

Vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/J). Las versiones compatibles que se ven afectadas son la 8.1.0 y anteriores. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a través de múltiples protocolos comprometa los conectores MySQL. Los ataques exitosos requieren la interacción humana de una persona distinta del atacante y, si bien la vulnerabilidad está en los conectores MySQL, los ataques pueden afectar significativamente a productos adicionales (cambio de alcance). Los ataques exitosos a esta vulnerabilidad pueden resultar en la adquisición de MySQL Connectors. CVSS 3.1 Puntuación base 8.3 (impactos en la confidencialidad, la integridad y la disponibilidad). Vector CVSS: (CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:mysql_connector\/j:*:*:*:*:*:*:*:* 8.1.0 (incluyendo)
cpe:2.3:a:netapp:oncommand_insight:-:*:*:*:*:*:*:*