Ad

CVE-2026-55860

MEDIUM CVSS 3.1: 5,9 EPSS 0.15%
Обновлено 31 августа 2026
MySQL
Параметр Значение
CVSS 5,9 (MEDIUM)
Устранено в версии 1.4.1
Тип уязвимости CWE-522 (Недостаточно защищённые учётные данные), CWE-319 (Передача данных в открытом виде)
Поставщик MySQL
Публичный эксплойт Нет

MariaDB Connector/R2DBC — это неблокирующий клиент MariaDB и MySQL, реализованный на Java. До версии 1.4.1 org.mariadb:r2dbc-mariadb не блокирует подключаемые модули аутентификации по открытому паролю при транспортном шифровании, поскольку интерфейс AuthenticationPlugin не позволяет подключаемому модулю требовать безопасное соединение. Враждебный сервер MariaDB или сервер «человек посередине» может отправить запрос AuthSwitchRequest с именем mysql_clear_password или диалога (PAM) через незашифрованное соединение обычного TCP, а AuthenticationFlow позволяет ClearPasswordPluginFlow или PamPluginFlow возвращать пароль пользователя в виде байтов открытого текста по сети.

Раскрытые учетные данные впоследствии могут быть использованы для аутентификации непосредственно на сервере базы данных. Эта проблема исправлена ​​в версии 1.4.1.

Показать оригинальное описание (EN)

MariaDB Connector/R2DBC is a non-blocking MariaDB and MySQL client implemented in Java. Prior to 1.4.1, org.mariadb:r2dbc-mariadb does not gate clear-text password authentication plugins on transport encryption because the AuthenticationPlugin interface has no capability for a plugin to require a secure connection. A hostile or man-in-the-middle MariaDB server can send an AuthSwitchRequest naming mysql_clear_password or dialog (PAM) over a plain-TCP unencrypted connection, and AuthenticationFlow permits ClearPasswordPluginFlow or PamPluginFlow to return the user's password as cleartext bytes on the wire. The disclosed credentials can subsequently be used to authenticate directly to the database server. This issue is fixed in version 1.4.1.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1