# N/A
## 概述
Oracle MySQL Server 的 **Optimizer 组件** 存在漏洞,攻击者可利用该漏洞导致服务不可用(Denial of Service)。
## 影响版本
受影响的 MySQL 支持版本包括:
- **8.0.0 - 8.0.43**
- **8.4.0 - 8.4.6**
- **9.0.0 - 9.4.0**
## 细节
- 漏洞类型:**服务拒绝(DoS)**
- 攻击途径:攻击者需拥有网络访问权限,可通过多种协议进行攻击
- 漏洞利用难度:简单(Easily exploitable)
- 所需权限:高权限(High privilege required)
## 影响
攻击者成功利用该漏洞后,可造成:
- MySQL Server 挂起(hang)
- MySQL Server 可重复性崩溃(frequently repeatable crash)
- 导致系统完全不可用(Complete Denial of Service)
### CVSS评分
- **CVSS 3.1 Base Score**:4.9
- **Attack Vector (AV)**:网络(N)
- **Attack Complexity (AC)**:低(L)
- **Privileges Required (PR)**:高(H)
- **User Interaction (UI)**:无(N)
- **Scope (S)**:无影响变化(U)
- **Confidentiality Impact (C)**:无(N)
- **Integrity Impact (I)**:无(N)
- **Availability Impact (A)**:高(H)
评分向量:`CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H`
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论