微软交流社区

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 59|回复: 0

运维——CVE-2021-35624

[复制链接]

2

主题

4

帖子

7

积分

新手上路

Rank: 1

积分
7
发表于 2023-1-18 12:53:14 | 显示全部楼层 |阅读模式
漏洞名称Oracle MySQL Server 输入验证错误漏洞(CVE-2021-35624)
详细描述Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于在MySQL服务器的Server: Security: Privileges组件中输入验证不正确。远程特权用户可以利用此漏洞操纵数据。该漏洞允许远程特权用户操纵数据。
解决办法按照下图版本升级数据库,数据库升级方法参考往期内容。厂商补丁:目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.oracle.com/security-alerts/cpuoct2021.html
威胁分值4.9
危险插件
发现日期2021-10-19
CVE编号CVE-2021-35624
CNNVD编号CNNVD-202110-1303
CNCVE编号CNCVE-202135624
CVSS评分4
CNVD编号CNVD-2021-81769


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|微软交流社区

GMT+8, 2025-1-10 12:22 , Processed in 0.091028 second(s), 19 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表