漏洞信息
# N/A
## 漏洞概述
该漏洞存在于 Oracle MySQL 的 MySQL Server 产品中,具体涉及 **Server: Optimizer** 组件。攻击者可利用此漏洞导致 MySQL 服务不可用。
## 影响版本
受影响版本为 **MySQL Server 9.0.0 - 9.4.0**。
## 漏洞细节
- **攻击方式**:攻击者可通过多种网络协议发起攻击。
- **攻击条件**:漏洞易于利用(AC:L),但需要攻击者具备高权限(PR:H)。
- **攻击后果**:成功利用后,攻击者可导致 MySQL Server 崩溃或挂起,造成**服务完全不可用(完全拒绝服务,Complete DOS)**。
## 漏洞影响
- **影响类型**:主要影响**可用性(Availability)**。
- **CVSS 评分**:CVSS 3.1 基础评分 **4.9**。
- **CVSS 向量**:
`(CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)`
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Vulnerability in the MySQL Server product of Oracle MySQL (component: Server: Optimizer). Supported versions that are affected are 9.0.0-9.4.0. Easily exploitable vulnerability allows high privileged attacker with network access via multiple protocols to compromise MySQL Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of MySQL Server. CVSS 3.1 Base Score 4.9 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
Oracle MySQL 安全漏洞
漏洞描述信息
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。 Oracle MySQL的MySQL Server 9.0.0版本至9.4.0版本存在安全漏洞,该漏洞源于高权限攻击者可通过多种协议网络访问进行攻击,可能导致拒绝服务。
CVSS信息
N/A
漏洞类别
其他