专业编程教程与实战项目分享平台

网站首页 > 技术文章 正文

运维——CVE-2021-2307

ins518 2025-08-05 18:36:38 技术文章 4 ℃ 0 评论

漏洞名称

Oracle MySQL Server 输入验证错误漏洞(CVE-2021-2307)

详细描述

Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。

MySQL Server 存在输入验证错误漏洞,该漏洞源于MySQL服务器中的打包组件的输入验证不正确。以下产品及版本受到影响:MySQL Server: 5.7.33及之前版本,8.0.23及之前版本 。

解决办法

按照下图版本升级数据库,数据库升级方法参考往期内容。

厂商补丁:

Oracle

----

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.oracle.com/security-alerts/cpuapr2021.html

威胁分值

6.1

危险插件

发现日期

2021-04-20

CVE编号

CVE-2021-2307

CNNVD编号

CNNVD-202104-1539

CNCVE编号

CNCVE-20212307

CVSS评分

3.3

CNVD编号

CNVD-2021-30884


Tags:

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表