PT-2026-45148 · Mariadb Foundation+1 · Mariadb+1
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MariaDB versões 10.6.1 até 10.6.25
MariaDB versões 10.11.1 até 10.11.16
MariaDB versões 11.4.1 até 11.4.10
MariaDB versões 11.8.1 até 11.8.6
MariaDB versão 12.3.1
Description
No Windows, quando o mecanismo CONNECT está instalado e o suporte REST está habilitado, o software não sanitiza adequadamente o atributo HTTP de tabelas interpoladas antes de incluí-lo na linha de comando do curl. Isso permite que um usuário execute comandos de shell no servidor.
Recommendations
Atualizar versões 10.6.1 até 10.6.25 para 10.6.26.
Atualizar versões 10.11.1 até 10.11.16 para 10.11.17.
Atualizar versões 11.4.1 até 11.4.10 para 11.4.11.
Atualizar versões 11.8.1 até 11.8.6 para 11.8.7.
Atualizar versão 12.3.1 para 12.3.2.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mariadb
Rocky Linux