MGASA-2015-0255
Dashboard / Vulnerabilities / MGASA-2015-0255
Summary: Updated mysql-connector-java package fixes security vulnerability
Details: Difficult to exploit vulnerability allows successful authenticated network attacks via multiple protocols. Successful attack of this vulnerability can result in unauthorized update, insert or delete access to some MySQL Connectors accessible data as well as read access to a subset of MySQL Connectors accessible data (CVE-2015-2575). The mysql-connector-java package has been updated to version 5.1.35 to fix this issue and several other bugs
References: https://advisories.mageia.org/MGASA-2015-0255.html, https://bugs.mageia.org/show_bug.cgi?id=16070, http://dev.mysql.com/doc/relnotes/connector-j/en/news-5-1.html, http://lists.opensuse.org/opensuse-updates/2015-05/msg00089.html
Affected packages
Package
Name: mysql-connector-java
Purl: pkg:rpm/mageia/mysql-connector-java?arch=source&distro=mageia-4
Affected ranges
Type: ECOSYSTEM
Events:
