W MariaDB Server w wersji do 11.8.5, gdy wtyczka server audit jest włączona z zmienną server_audit_events skonfigurowaną do filtrowania QUERY_DCL, QUERY_DDL lub QUERY_DML, zaautentykowany użytkownik bazy danych może wykonać instrukcję SQL poprzedzoną komentarzami w stylu double-hyphen (—) lub hash (#), a instrukcja nie zostanie zarejestrowana w logach.
▸ Pokaż oryginał (EN)
In MariaDB server version through 11.8.5, when server audit plugin is enabled with server_audit_events variable configured with QUERY_DCL, QUERY_DDL, or QUERY_DML filtering, if an authenticated database user invokes a SQL statement prefixed with double-hyphen (—) or hash (#) style comments, the statement is not logged.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAmazon Aurora MySQL
APPAmazon3.11.0≤ 2.12.53.05.1 – 3.10.23.01.0 – 3.04.5Amazon Relational Database Service
APPAmazon11.8.3 – 11.8.58.0.11 – 8.0.448.4.3 – 8.4.710.11.4 – 10.11.1511.4.3 – 11.4.9≤ 5.7.44-rds.20251212≤ 10.6.24MariaDB
APPMariadb11.5.0 – 11.8.511.0.0 – 11.4.910.7.0 – 10.11.15≤ 10.6.24
Powiązane podatności
MariaDB: command injection przez wsrep_notify_cmd w nazwie węzła Galera
MariaDB v10.5 — RCE przez UDF w plikach współdzielonych (disputed)
Command injection w MariaDB mysql-wsrep via wsrep_sst_method
Błąd w funkcji crc32_big w zlib 1.2.8 — nieokreślony wpływ na system
RCE z uprawnieniami root w Oracle MySQL, MariaDB i Percona Server