CRITICAL🇬🇧 English

CVE-2022-45347

Apache ShardingSphere-Proxy: nieoczyszczona sesja po błędnym uwierzytelnieniu MySQL

CVSS 9.8v3.1pub. 2022-12-22upd. 2025-04-15

Apache ShardingSphere-Proxy w wersjach przed 5.3.0 nie czyściło poprawnie sesji bazodanowej po nieudanym uwierzytelnieniu klienta MySQL. Umożliwiało to atakującemu wykonanie normalnych poleceń bez prawidłowego uwierzytelnienia poprzez spreparowanego klienta MySQL.

Pokaż oryginał (EN)

Apache ShardingSphere-Proxy prior to 5.3.0 when using MySQL as database backend didn't cleanup the database session completely after client authentication failed, which allowed an attacker to execute normal commands by constructing a special MySQL client. This vulnerability has been fixed in Apache ShardingSphere 5.3.0.

🤖 Analiza AI
Jak działa

Gdy klient próbuje połączyć się z Apache ShardingSphere-Proxy używającym MySQL jako backendu bazodanowego i uwierzytelnienie zakończy się niepowodzeniem, sesja nie jest w pełni czyszczona (CWE-459: Incomplete Cleanup). Atakujący może wykorzystać tę lukę, konstruując specjalny klient MySQL, który korzysta z pozostałości niezamkniętej sesji. Dzięki temu możliwe jest wykonywanie poleceń bazodanowych bez przejścia przez właściwy proces autoryzacji.

Skutki

Atakujący nieposiadający żadnych uprawnień może uzyskać pełen dostęp do danych (poufność, integralność i dostępność na poziomie wysokim), w tym odczytywać, modyfikować lub usuwać dane zarządzane przez proxy bazodanowe.

Mitygacja

Należy zaktualizować Apache ShardingSphere do wersji 5.3.0 lub nowszej, w której podatność została naprawiona przez producenta.

Kogo dotyczy

Apache ShardingSphere-Proxy w wersjach wcześniejszych niż 5.3.0, wyłącznie w konfiguracji z MySQL jako backendem bazodanowym.

Uwagi

Podatność została naprawiona w Apache ShardingSphere 5.3.0, zgodnie z oficjalnym komunikatem na liście dyskusyjnej Apache.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apache Shardingsphere

    APP
    Apache
    < 5.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-1947CRITICAL9.8PL ✓ten sam produkt

RCE przez niebezpieczną deserializację YAML w Apache ShardingSphere

CVE-2023-28754HIGH8.8ten sam produkt

Deserialization of Untrusted Data vulnerability in Apache ShardingSphere-Agent, which allows attackers to exec...

CVE-2025-24813CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Apache Tomcat: Path Equivalence prowadzący do RCE i ujawnienia danych

CVE-2024-38856CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Apache OFBiz — nieautoryzowane wykonanie kodu przez błędną autoryzację

CVE-2024-38475CRITICAL9.1⚠ KEVPL ✓ten sam vendor

Apache HTTP Server mod_rewrite — ujawnienie kodu i RCE poprzez błędne escapowanie