概要
Oracle MySQLのMySQL Shell製品(コンポーネント:VS Code用シェル)に脆弱性があります。この脆弱性はサポート対象のバージョン2026.2.0から9.6.1に影響します。HTTP経由でネットワークアクセス可能な低権限の攻撃者が簡単に悪用できるため、MySQL Shellが侵害される恐れがあります。MySQL Shellに存在する脆弱性ですが、攻撃は他の製品にも大きな影響を及ぼす可能性があります(範囲の変更)。この脆弱性を悪用された場合、MySQL Shellが乗っ取られる危険性があります。CVSS 3.1の基本スコアは9.9で、機密性、完全性、可用性に重大な影響を与えます。CVSSベクターは(CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)です。
技術情報
- 深刻度: 低
- CVSS: 3.1
- 公開日: 2026-06-23T10:00:29+09:00
- 更新日: 2026-06-23T10:00:29+09:00
参考リンク
対処方法
該当ソフトウェアの最新版への更新、または開発元が提供する緩和策の適用を推奨します。運用環境に応じて事前検証の上で実施してください。
免責
本記事は公開情報をもとに自動集約された速報です。正確性・完全性は保証できません。必ず一次情報(上記リンク等)をご確認ください。
