PT-2022-3832 · Oracle · Mysql Shell For Vs Code

CVE-2022-21555

·

Publicado

2022-07-19

·

Atualizado

2024-03-06

CVSS v3.1

4.2

Média

VetorAV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
MySQL Shell para VS Code, versões 1.1.8 e anteriores
Descrição
O problema está relacionado a um gerenciamento de privilégios inseguro no componente MySQL Shell para VS Code. Isso permite que um invasor obtenha acesso para ler, modificar ou excluir dados. A vulnerabilidade pode ser explorada por um invasor com privilégios elevados que tenha acesso de logon à infraestrutura onde o MySQL Shell para VS Code é executado. Ataques bem-sucedidos exigem interação humana de uma pessoa que não seja o invasor e podem impactar significativamente outros produtos. Os ataques podem resultar em acesso não autorizado para atualizar, inserir ou excluir alguns dados acessíveis pelo MySQL Shell para VS Code, bem como acesso não autorizado para leitura de um subconjunto desses dados.
Recomendações
Para as versões 1.1.8 e anteriores, atualize para uma versão que corrija o problema de gerenciamento de privilégios inseguro.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04631
BIT-MYSQL-SHELL-2022-21555
CVE-2022-21555

Produtos afetados

Mysql Shell For Vs Code