PT-2020-12481 · Percona · Percona Xtrabackup

Zsolt Paragi

·

Publicado

2020-04-27

·

Atualizado

2024-03-06

·

CVE-2020-10997

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Percona XtraBackup anteriores à 2.4.20
Descrição
A falha permite que informações confidenciais sejam gravadas acidentalmente em arquivos de backup e na tabela PERCONA SCHEMA.xtrabackup history quando a opção --history é utilizada. Isso pode incluir argumentos confidenciais passados em tempo de execução.
Recomendações
Para versões do Percona XtraBackup anteriores à 2.4.20, atualize para a versão 2.4.20 ou posterior para resolver o problema. Como solução alternativa temporária, considere evitar o uso de argumentos confidenciais ao executar o Percona XtraBackup e evite usar a opção --history até que a atualização seja aplicada.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-PERCONA-XTRABACKUP-2020-10997
BIT-PERCONA-XTRABACKUP-BINARY-2020-10997
CVE-2020-10997
OPENSUSE-SU-2022:10212-1

Produtos afetados

Percona Xtrabackup