# N/A
## 漏洞概述
Oracle MySQL产品中的MySQL Server组件存在一个漏洞,影响版本包括8.0.40及之前版本、8.4.3及之前版本和9.1.0及之前版本。该漏洞允许拥有网络访问权限的高权限攻击者通过多种协议利用该漏洞,导致MySQL Server服务崩溃或频繁重复崩溃,甚至能未经授权对部分MySQL Server数据进行修改、插入或删除操作。
## 影响版本
- 8.0.40及之前版本
- 8.4.3及之前版本
- 9.1.0及之前版本
## 漏洞细节
此漏洞是由于MySQL Server组件中的InnoDB组件存在缺陷,能够被拥有网络访问权限的高权限攻击者通过多种协议利用。成功利用该漏洞会导致MySQL Server服务完全中断(DOS攻击)或数据完整性受损。
## 漏洞影响
成功利用该漏洞会导致以下问题:
- 未经授权导致MySQL Server服务挂起或频繁崩溃,导致服务不可用(DOS攻击)。
- 未经授权对MySQL Server中部分数据进行修改、插入或删除操作,影响数据完整性。
CVSS 3.1 基本评分:5.5(影响数据完整性及可用性)。
CVSS向量:(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H)
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CSC180 final project presentation of a vulnerable CVE | https://github.com/Urbank-61/cve-2025-21497-lab | POC详情 |
标题: Oracle Critical Patch Update Advisory - January 2025 -- 🔗来源链接
标签: vendor-advisory
暂无评论