آسا ارتباط برتر
  • صفحه اصلی
  • مشاوره اخذ گواهی افتا برای محصولات
  • کاتالوگ
  • تماس با ما
  • پیاده سازی استانداردهای امن سازی
    • مشاوره و استقرار سیستم مدیریت امنیت اطلاعات (ISMS)
    • امنیت سایبری کنترل صنعتی (OT-CSMS)
Screenshot 2024-04-17 150450

کشف آسیب‌پذیری در پکیج mySQL2

admin امنیت

کتابخانه node-mysql2 یکی از محبوب ترین کتابخانه ها جهت اتصال به پایگاه داده در جاوا اسکریپت با بیش از 2 میلیون نصب در هفته است. به تازگی یک آسیب‌پذیری با شناسه‌ CVE-2024-21508 و شدت بالا (CVSS 9.8) در پکیج mySQL2 کشف شده است. نسخه‌های تحت تأثیر این بسته به دلیل اعتبارسنجی نامناسب مقادیر supportBigNumbers و bigNumberStrings در برابر اجرای کد از راه دور (RCE) از طریق تابع readCodeFor آسیب‌پذیر هستند. همچنین این پکیج نسبت‌ به نواقص امنیتی‌‌ cache poisoning و prototype poisoning نیز آسیب‌پذیر است.

محصولات تحت تأثیر
این پکیج در نسخه‌‌های 3.9.4 و قبل‌تر آسیب‌پذیر می‌باشد.

 توصیه‌های امنیتی 
اولأ نسبت به اعمال سریع به‌روزرسانی نسخه‌ این کتابخانه اقدام نمایید و علاوه بر این، بهتر است کاربرانی که از نسخه‌های فعلی پکیج mySQL2 استفاده می‌کنند، پارامترهای اتصال و پارامترهای ارسال شده در Query را محدود نمایند.

آسیب‌پذیری ارتقا سطح دسترسی در 360 Total Security Antivirus کشف آسیب‌پذیری در پروتکل مدیریت شبکه _ NET-SNMP

پست‌های مرتبط

1580369532109

امنیت

بهترین شیوه‌ها و استانداردهای گزارش‌گیری و ممیزی در ISMS:

Why-Businesses-Needs-An-ISMS

امنیت

توسعه ISMS در سازمان‌های دولتی و الزامات قانونی

1280px-Cybersecurity

امنیت, شبکه

تأثیر ISMS در مقابله با تهدیدات امنیت سایبری

Address

مشهد ، کوی دکترا ، ابن سینا 8 ، پلاک 116/1
051-91010386

ساعت کاری شرکت

شنبه تا پنجشنبه 9 الی 16
© آسا ارتباط برتر 2025