MariaDB Connector/C 是一个用于将应用程序连接到 MariaDB 和 MySQL 数据库的 C/C++ 客户端库。在版本 3.4.1 至 3.4.10 之间,MariaDB Connector/C 的 libmariadb 组件中零配置 SSL 认证切换逻辑存在缺陷:虽然会检查证书信任失败的情况,但在选择非哈希认证插件之前,未对 TLS 主机名验证不匹配的情况进行拒绝。因此,拥有其他主机名有效证书的活动中间人(MITM)攻击者可以请求使用 mysql_clear_password 认证方式,并在攻
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-107815 | 8.5 HIGH | MariaDB CONNECT引擎DOS表单字节越界写漏洞 |
| CVE-2026-107814 | 8.4 HIGH | MariaDB RPM包中不安全的$HOME漏洞 |
| CVE-2026-107818 | 8.4 HIGH | MariaDB 服务文件 wsrep 启动参数注入漏洞 |
| CVE-2026-107821 | 8.0 HIGH | MariaDB 二进制frm数据验证不足漏洞 |
| CVE-2026-107823 | 7.2 HIGH | MariaDB 视图frm解析错误导致提权漏洞 |
| CVE-2026-107816 | 6.4 MEDIUM | MariaDB qc_info插件查询包含\0时越界读取漏洞 |
| CVE-2026-107822 | 6.4 MEDIUM | MariaDB 数据库权限提升漏洞:用户/角色名称冲突 |
| CVE-2026-107817 | 4.4 MEDIUM | MariaDB mysql_json插件越界读取漏洞 |
暂无评论