CB-K20/1267
Risikostufe 3
Titel:MariaDB: Schwachstelle ermöglicht Ausführen von beliebigem SQL-Code mit BenutzerrechtenDatum:28.12.2020Software:MariaDB MariaDB < 10.1.48, MariaDB MariaDB < 10.2.35, MariaDB MariaDB < 10.3.26, MariaDB MariaDB < 10.4.16, MariaDB MariaDB < 10.5.7Plattform:WindowsAuswirkung:Ausführen beliebigen Programmcodes mit BenutzerrechtenRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2020-28912Bezug:
Beschreibung
MariaDB ist ein relationales Datenbanksystem, dass anwendungskompatibel mit MySQL ist.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MariaDB ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen.