目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

MariaDB 厂商漏洞列表 / CVE 中文分析 20

MariaDB 厂商相关 20 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

MariaDB 是流行的开源关系型数据库管理系统,作为 MySQL 的分支,广泛应用于企业级应用。历史上常见漏洞包括远程代码执行、SQL 注入和权限绕过,其中 11 条 CVE 记录反映了潜在风险。该系统提供审计插件、加密连接等安全特性,但需定期更新以防范已知漏洞。2021 年曾曝出身份验证绕过漏洞,影响多个版本,凸显持续维护的重要性。

找到 10 条结果 / 20 清除筛选
Top products by MariaDB: MariaDB server
Unknown CONJ-1318 2026-09-18
MariaDB Connector/J LOAD DATA LOCAL INFILE 文件读取漏洞分析
Unknown 2026-08-29
MariaDB Connector/J 凭据泄露漏洞修复分析
Medium 2026-08-29
MySQL Connector/J 认证绕过与明文密码泄露修复
Unknown 2026-08-29
MariaDB Connector/Java 3.4.3 安全更新:认证、字符集与注入防护修复
High R2DBC-115 2026-08-29
MariaDB R2DBC明文认证漏洞分析与修复方案
Unknown 2026-08-29
MariaDB Connector/Java 3.5.9 安全更新:本地文件读取、证书验证及认证缺陷修复
Medium CVE-2025-50380 2026-08-29
CVE-2025-50380 MariaDB 驱动明文密码泄露 (CWE-319/522)
High CONJ-1320 2026-08-29
MariaDB Connector/J mysql_clear_password 明文密码窃听风险与 TLS 强制修复
Medium CONJ-1320 2026-08-29
MariaDB 连接器 PAM 认证强制 TLS 加固
Medium 2026-08-29
MariaDB-JDBC 驱动字符集混淆漏洞分析
Unknown 2026-08-29
MariaDB Connector/J 字符集变更导致连接关闭漏洞修复
Low 2026-08-29
MariaDB JDBC 非UTF-8字符集兼容性修复与连接异常分析
Unknown 2026-08-29
MariaDB JDBC驱动字符集同步缺陷修复
Medium 2026-08-29
MariaDB Node.js驱动SQL注入:Buffer参数在GB18030等字符集下的转义绕过
High CVE-2023-32680 2026-08-29
CVE-2023-32680 多字节SQL注入:反斜杠转义失效分析
High CONJS-350 2026-08-29
mysql2 库 SQL 注入漏洞:多字节字符转义缺陷
Unknown 2026-08-29
MariaDB Connector/Node.js 3.2.4 SQL注入及认证安全更新
Medium CVE-2025-59854 2026-08-29
MariaDB CVE-2025-59854 明文密码传输漏洞
Medium CONJS-353 2026-08-29
mysql-connector-nodejs PAM 明文密码传输安全修复 (CVE-2025-351)
Medium CONJS-353 2026-08-29
MariaDB Connector/Node.js CVE-358 明文密码传输漏洞修复及POC

展示最近 20 条安全公告。查看全部 →

本页汇总了 MariaDB 厂商截至目前公开的全部 20 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。