VDB

GCVE-110-NCSC-2025-24

GCVE-110-NCSC-2025-24
Advisory PublishedCVSS 5.5/10
Vulnetix · Advisory published January 22, 2025
Oracle heeft kwetsbaarheden verholpen in Oracle MySQL.

Weaknesses (CWE)

CWE-200Exposure of Sensitive Information to an Unauthorized ActorCWE-670Always-Incorrect Control Flow ImplementationCWE-130Improper Handling of Length Parameter Inconsistency

Risk Scores

CVSS 3.1
5.5/10
Medium · CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersionsPlatforms
oraclemysql___7.5.35
oraclemysql___8.4.2
oraclemysql___7.6.31
oraclemysql_connector\/python
oraclemysql_enterprise_backup
oraclemysql_cluster
oraclemysql___8.4.1
oraclemysql___9.0.1
oraclemysql___9.0.0
oraclemysql_server
oraclemysql
oraclemysql___8.0.38
oraclemysql___8.0.35
oraclemysql_enterprise_firewall
oraclemysql___8.0.39

References

advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›