VDB
BDU%3A2021-05136
BDU%3A2021-05136
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость функции mysql_install_db системы управления базами данных MariaDB, связанная с некорректным определением ссылки перед доступом к файлу, позволяющая нарушителю повысить свои привилегии
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, MariaDB Foundation | Debian GNU/Linux, MariaDB |
Timeline
- Oct 27, 2021 CVE Published
References
- https://github.com/MariaDB/server/commit/9d18b6246755472c8324bf3e20e234e08ac45618 url
- https://bugzilla.suse.com/show_bug.cgi?id=1160868 url
- https://seclists.org/oss-sec/2020/q1/55 url
- http://github.com/MariaDB/server/commit/9d18b6246755472c8324bf3e20e234e08ac45618 advisory
- https://security-tracker.debian.org/tracker/CVE-2020-7221 advisory