• 立足师大 服务师生

上一个下一个

信息化建设

当前位置:首页>>信息化建设>>漏洞公告

Oracle MySQL Server信息泄露漏洞

发布时间:2019-04-24 浏览次数:0


CNVD-IDCNVD-2019-10371
公开日期2019-04-18
危害级别高 (AV:N/AC:L/Au:N/C:C/I:N/A:N)
影响产品Oracle MySQL Server <=8.0.15
Oracle MySQL Server <=5.7.25
CVE IDCVE-2019-2632
漏洞描述Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。

Oracle MySQL中的MySQL Server组件5.7.25及之前版本和8.0.15及之前版本的Server : Pluggable Auth子组件存在安全漏洞。攻击者可利用该漏洞未授权访问数据,影响数据的保密性。
漏洞类型通用型漏洞
参考链接https://www.oracle.com/technetwork/security-advisory/cpuapr2019verbose-5072824.html
漏洞解决方案目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.oracle.com/technetwork/security-advisory/cpuapr2019verbose-5072824.html
厂商补丁Oracle MySQL Server信息泄露漏洞(CNVD-2019-10371)的补丁
验证信息(暂无验证信息)
报送时间2019-04-18
收录时间2019-04-18
更新时间2019-04-18
漏洞附件(无附件)


@河北师范大学 信息化中心 设计制作版权所有 网站浏览: 次 冀ICP备18011017号-3   冀公网安备 13010802000630号

地址:中国 河北 石家庄市南二环东路20号 理科楼群1号楼信息化中心 邮编:050024 

联系电话:(86)311-80786300 主任邮箱:liuhz@mail.hebtu.edu.cn