Node.js向けMySQLクライアント「MySQL2」に脆弱性
「Node.js」向けに提供されている「MySQL」クライアントの「MySQL2」に脆弱性が判明した。アップデートで修正されている。
「同3.9.6」および以前のバージョンにコードインジェクションの脆弱性「CVE-2024-21511」が明らかとなったもの。タイムゾーンのパラメーター処理に不備があり、脆弱性を悪用されるとコードを実行されるおそれがあるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。先に「同3.9.4」で「CVE-2024-21508」が修正されているが、異なる脆弱性のため注意が必要。
開発チームでは、4月21日に「同3.9.7」をリリースし、同脆弱性を修正している。
(Security NEXT - 2024/04/26 )
ツイート
関連リンク
PR
関連記事
電子カルテで知人情報を不正取得、漏洩した病院職員を処分 - 青森県
手術室のタブレット端末が所在不明 - 荻窪病院
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
業務用チャットアカウントに不正アクセス - 東京計器
デンソー海外2拠点にサイバー攻撃 - 情報流出の可能性、生産に影響なし
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
サイトが改ざん、無関係なページが表示 - 旭精機工業
職員がSNS上へ執務室内の画像を投稿、顧客情報も - 西日本シティ銀
市税滞納相談者リストをメールで誤送信 - 横須賀市
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
