Vulnerabilidad en la línea de comandos en la tabla PERCONA_SCHEMA.xtrabackup_history en Percona XtraBackup (CVE-2020-10997)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
27/04/2020
Última modificación:
21/07/2021
Descripción
Percona XtraBackup versiones anteriores a la versión 2.4.20, escribe involuntariamente en la línea de comandos en cualquier salida de archivo de copia de seguridad resultante. Esto puede incluir argumentos confidenciales pasados durante el tiempo de ejecución. Además, cuando --history se pasó en el tiempo de ejecución, esta línea de comando también se escribe en la tabla PERCONA_SCHEMA.xtrabackup_history.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:percona:xtrabackup:*:*:*:*:*:*:*:* | 2.4.11 (incluyendo) | 2.4.20 (excluyendo) |
cpe:2.3:a:percona:xtrabackup:*:*:*:*:*:*:*:* | 8.0.4 (incluyendo) | 8.0.11 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página