PingCAP TiDB 授权问题漏洞 CVE-2022-31011 CNNVD-202205-4319

4.6 AV AC AU C I A
发布: 2022-05-31
修订: 2024-11-21

PingCAP TiDB是中国PingCAP公司的一个开源、云原生、分布式、兼容 MySQL 的数据库,用于弹性扩展和实时分析。 PingCAP TiDB 5.3.0版本存在授权问题漏洞,该漏洞源于应用权限管理存在问题。攻击者可以构造恶意的身份验证请求来利用该漏洞实现权限提升或未授权访问。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息