PT-2022-3832 · Oracle · Mysql Shell For Vs Code
CVE-2022-21555
·
Publicado
2022-07-19
·
Atualizado
2024-03-06
CVSS v3.1
4.2
Média
| Vetor | AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
MySQL Shell para VS Code, versões 1.1.8 e anteriores
Descrição
O problema está relacionado a um gerenciamento de privilégios inseguro no componente MySQL Shell para VS Code. Isso permite que um invasor obtenha acesso para ler, modificar ou excluir dados. A vulnerabilidade pode ser explorada por um invasor com privilégios elevados que tenha acesso de logon à infraestrutura onde o MySQL Shell para VS Code é executado. Ataques bem-sucedidos exigem interação humana de uma pessoa que não seja o invasor e podem impactar significativamente outros produtos. Os ataques podem resultar em acesso não autorizado para atualizar, inserir ou excluir alguns dados acessíveis pelo MySQL Shell para VS Code, bem como acesso não autorizado para leitura de um subconjunto desses dados.
Recomendações
Para as versões 1.1.8 e anteriores, atualize para uma versão que corrija o problema de gerenciamento de privilégios inseguro.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mysql Shell For Vs Code