Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Node.js向けMySQLクライアント「MySQL2」に脆弱性

「Node.js」向けに提供されている「MySQL」クライアントの「MySQL2」に脆弱性が判明した。アップデートで修正されている。

「同3.9.6」および以前のバージョンにコードインジェクションの脆弱性「CVE-2024-21511」が明らかとなったもの。タイムゾーンのパラメーター処理に不備があり、脆弱性を悪用されるとコードを実行されるおそれがあるという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。先に「同3.9.4」で「CVE-2024-21508」が修正されているが、異なる脆弱性のため注意が必要。

開発チームでは、4月21日に「同3.9.7」をリリースし、同脆弱性を修正している。

(Security NEXT - 2024/04/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

児童相談所で児童の住民票が所在不明に - 福岡県
文化振興財団においてメールの誤送信が発生 - 豊田市
権限ない学生が教務システムで個人情報を閲覧可能に - はこだて未来大
IBM、インフラ管理のHashiCorpを64億ドルで買収
3月のDDoS攻撃件数、前月から2割減 - IIJレポート
AIアプリの構築に活用される「BentoML」に深刻な脆弱性
「WooCommerce」向けのカスタムフィールド追加プラグインにRCE脆弱性
先週注目された記事(2024年4月21日〜2024年4月27日)
「MS Edge」にアップデート - 重要度「クリティカル」の脆弱性を解消
メール誤送信でファンクラブ会員のメアド流出 - クリアソン新宿