Improper input validation in MySQL Connectors - CVE-2025-21548
Published: January 21, 2025
Vulnerability identifier: #VU103181
CSH Severity: Medium
CVSS v4: 6.8 [CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2025-21548
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote privileged user to execute arbitrary code.
The vulnerability exists due to improper input validation within the Connector/Python component in MySQL Connectors. A remote privileged user can exploit this vulnerability to execute arbitrary code.
Affected software
MySQL Connectors
Storage Resource Manager
Dell EMC Storage Monitoring and Reporting (SMR)
Storage Resource Manager
Dell EMC Storage Monitoring and Reporting (SMR)
How to mitigate CVE-2025-21548
Install updates from vendor's website.
MySQL Connectors - update to 9.2.0
Storage Resource Manager - addressed in versions 5.0.2.2, 5.1.0.0
Dell EMC Storage Monitoring and Reporting (SMR) - addressed in versions 5.0.2.2, 5.1.0.0
Storage Resource Manager - addressed in versions 5.0.2.2, 5.1.0.0
Dell EMC Storage Monitoring and Reporting (SMR) - addressed in versions 5.0.2.2, 5.1.0.0