Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2017-3599

CVSS ВысокийEPSS Высокий

Оценка EPSS

Оценка: 0.8734

CVSS 3.x

Оценка: 7.5

Источники
debiannvdredhatubuntu

Уязвимость в компоненте MySQL Server Oracle MySQL (подкомпонент: Server: Pluggable Auth). Поддерживаемые версии, подверженные уязвимости: 5.6.35 и более ранние и 5.7.17 и более ранние. Легко «эксплуатируемая» уязвимость позволяет не прошедшему проверку подлинности злоумышленнику с сетевым доступом через несколько протоколов скомпрометировать MySQL Server. Успешные атаки с использованием этой уязвимости могут привести к несанкционированной возможности вызвать зависание или часто повторяющийся сбой (полный отказ в обслуживании) MySQL Server. Базовая оценка CVSS 3.0 — 7.5 (воздействие на доступность). Вектор CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H). ПРИМЕЧАНИЕ: Предыдущая информация взята из CPU за апрель 2017 г. Oracle не комментировала заявления третьих лиц о том, что эта проблема связана с переполнением целого числа в sql/auth/sql_authentication.cc, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании с помощью специально созданного пакета аутентификации.

Нажмите для просмотра деталей
Предыдущая
Страница 85 из 22836
479541 всего уязвимостей
Следующая