Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la línea de comandos en la tabla PERCONA_SCHEMA.xtrabackup_history en Percona XtraBackup (CVE-2020-10997)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
27/04/2020
Última modificación:
21/07/2021

Descripción

Percona XtraBackup versiones anteriores a la versión 2.4.20, escribe involuntariamente en la línea de comandos en cualquier salida de archivo de copia de seguridad resultante. Esto puede incluir argumentos confidenciales pasados durante el tiempo de ejecución. Además, cuando --history se pasó en el tiempo de ejecución, esta línea de comando también se escribe en la tabla PERCONA_SCHEMA.xtrabackup_history.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:percona:xtrabackup:*:*:*:*:*:*:*:* 2.4.11 (incluyendo) 2.4.20 (excluyendo)
cpe:2.3:a:percona:xtrabackup:*:*:*:*:*:*:*:* 8.0.4 (incluyendo) 8.0.11 (excluyendo)