目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-21511— mysql2 安全漏洞

CVSS 9.8 · Critical EPSS 1.03% · P60
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-21511 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Versions of the package mysql2 before 3.9.7 are vulnerable to Arbitrary Code Injection due to improper sanitization of the timezone parameter in the readCodeFor function by calling a native MySQL Server date/time function.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
对生成代码的控制不恰当(代码注入)
来源: CVE Program / CVE List V5
Vulnerability Title
mysql2 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
MySQL2是Andrey Sidorov个人开发者的一个 Node.js 的 MySQL 客户端。 mysql2 2 3.9.7 之前版本存在安全漏洞,该漏洞源于通过调用本机 MySQL 服务器 date/time 函数对 readCodeFor 函数中的 timezone 参数进行了不正确的清理,导致任意代码注入。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-mysql2 0 ~ 3.9.7 -

二、漏洞 CVE-2024-21511 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级
Qwen3.6-35B-A3B · 5322 chars
Pro+ 专属包含:
漏洞复现靶场录像(真实沙箱构建 + 触发,独家)
漏洞原理深度分析
触发条件与影响面
完整可执行 POC 代码
利用链与缓解建议
POC 打包下载
每月 100+ 条 AI 生成额度

三、漏洞 CVE-2024-21511 的情报信息

登录查看更多情报信息。

CVE-2024-21511 补丁与修复 (2)

CVE-2024-21511 厂商安全公告 (1)

CVE-2024-21511 其他参考 (1)

同批安全公告 · n/a · 2024-04-23 · 共 15 条

CVE-2024-30800PX4 Drone Autopilot 安全漏洞
CVE-2024-30886HadSky 跨站脚本漏洞
CVE-2024-28627Flipsnack 安全漏洞
CVE-2024-32258fceux 路径遍历漏洞
CVE-2024-31616Ruijie Networks RG-RSR10-01G-T 安全漏洞
CVE-2024-31804Terratec DMX 6Fire 安全漏洞
CVE-2024-33211Tenda FH1206 安全漏洞
CVE-2024-33215Tenda FH1206 安全漏洞
CVE-2024-33217Tenda FH1206 安全漏洞
CVE-2024-33214Tenda FH1206 安全漏洞
CVE-2024-33212Tenda FH1206 安全漏洞
CVE-2024-33213Tenda FH1206 安全漏洞
CVE-2023-48184QuickJS 安全漏洞
CVE-2023-48183QuickJS 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2024-21511

暂无评论


发表评论