Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zhan Julien

#47767de 53,635
5.3CVSS total
Vulnerabilidades · 1
PT-2020-2609
5.3
2015-09-02
Mysql Server · Mysql Client · CVE-2020-2752
**Nome do software vulnerável e versões afetadas** MySQL Client versões 5.6.47 e anteriores MySQL Client versões 5.7.27 e anteriores MySQL Client versões 8.0.17 e anteriores **Descrição** O problema está relacionado ao componente C API do produto MySQL Client, que possui controle de acesso inadequado. Isso permite que um invasor com privilégios limitados e acesso à rede por meio de vários protocolos comprometa o MySQL Client. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou falhas repetidas do MySQL Client, levando a uma negação de serviço. A vulnerabilidade pode ser explorada remotamente por meio do Protocolo MySQL. **Recomendações** Para as versões 5.6.47 e anteriores, atualize para uma versão posterior à 5.6.47 para resolver o problema. Para as versões 5.7.27 e anteriores, atualize para uma versão posterior à 5.7.27 para resolver o problema. Para as versões 8.0.17 e anteriores, atualize para uma versão posterior à 8.0.17 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso de rede ao Cliente MySQL para minimizar o risco de exploração.