MySQL Connector/ODBC TLS/DTLS Heartbeat adatszivárogtatásos sérülékenységei

CH azonosító

CH-10954

Angol cím

MySQL Connector/ODBC TLS/DTLS Heartbeat Two Information Disclosure Vulnerabilities

Felfedezés dátuma

2014.04.17.

Súlyosság

Alacsony

Érintett rendszerek

MySQL
Oracle

Érintett verziók

MySQL Connector/ODBC 5.x

Összefoglaló

A MySQL Connector/ODBC sérülékenységei váltak ismertté, amelyeket kihasználva a támadók bizalmas információkat szerezhetnek meg.

Leírás

A sérülékenységeket a felhasznált OpenSSL verzió okozza.

További információ az alábbi hivatkozásokon található:

CERT-Hungary CH-10890

A sérülékenységek az 5.1.13, 5.2.5, 5.2.6 és 5.3.2 verziókat érintik.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.oracle.com
CVE-2014-0160 - NVD CVE-2014-0160
SECUNIA 57983


Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »