Oracle MySQL Server存在未明漏洞
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。
一、漏洞分析
公开日期:2020-10-28
漏洞编号:CNVD-2020-59063/CVE-2020-14869
危害等级:高危
漏洞描述:Oracle MySQL Server 5.7.31、8.0.21及更早版本中的Server: Security: LDAP Auth组件存在未明漏洞。攻击者可利用该漏洞导致MySQL Server挂起或频繁崩溃。
二、漏洞影响范围
Oracle MySQL Server <=8.0.21
Oracle MySQL Server <=5.7.31
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.oracle.com/security-alerts/cpuoct2020.html