PT-2025-16456 · Mysql Server+11 · Mysql Client+11
CVE-2025-30722
·
Publicado
2025-03-11
·
Atualizado
2026-06-24
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do MySQL Client 8.0.0 até 8.0.41
Versões do MySQL Client 8.4.0 até 8.4.4
Versões do MySQL Client 9.0.0 até 9.2.0
Descrição
A falha permite que um atacante com baixos privilégios e acesso à rede via múltiplos protocolos comprometa o MySQL Client, resultando em acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis pelo MySQL Client, bem como acesso não autorizado de atualização, inserção ou exclusão a alguns dos dados acessíveis pelo MySQL Client.
Recomendações
Para as versões 8.0.0 até 8.0.41, atualize para uma versão fora deste intervalo para resolver o problema.
Para as versões 8.4.0 até 8.4.4, atualize para uma versão fora deste intervalo para resolver o problema.
Para as versões 9.0.0 até 9.2.0, atualize para uma versão fora deste intervalo para resolver o problema.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Debian
Linuxmint
Mariadb Server
Mysql Client
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu