Navigation und Service

CB-K20/1267

Risikostufe 3

Titel:MariaDB: Schwachstelle ermöglicht Ausführen von beliebigem SQL-Code mit BenutzerrechtenDatum:28.12.2020Software:MariaDB MariaDB < 10.1.48, MariaDB MariaDB < 10.2.35, MariaDB MariaDB < 10.3.26, MariaDB MariaDB < 10.4.16, MariaDB MariaDB < 10.5.7Plattform:WindowsAuswirkung:Ausführen beliebigen Programmcodes mit BenutzerrechtenRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2020-28912Bezug:

Beschreibung

MariaDB ist ein relationales Datenbanksystem, dass anwendungskompatibel mit MySQL ist.

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MariaDB ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen.

Quellen: