Vulnerability Details CVE-2021-27928
A remote code execution issue was discovered in MariaDB 10.2 before 10.2.37, 10.3 before 10.3.28, 10.4 before 10.4.18, and 10.5 before 10.5.9; Percona Server through 2021-03-03; and the wsrep patch through 2021-03-03 for MySQL. An untrusted search path leads to eval injection, in which a database SUPER user can execute OS commands after modifying wsrep_provider and wsrep_notify_cmd. NOTE: this does not affect an Oracle product.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.489
EPSS Ranking 97.6%
CVSS Severity
CVSS v3 Score 7.2
CVSS v2 Score 9.0
Products affected by CVE-2021-27928
-
cpe:2.3:a:galeracluster:wsrep:*
-
cpe:2.3:a:mariadb:mariadb:10.2.0
-
cpe:2.3:a:mariadb:mariadb:10.2.1
-
cpe:2.3:a:mariadb:mariadb:10.2.10
-
cpe:2.3:a:mariadb:mariadb:10.2.11
-
cpe:2.3:a:mariadb:mariadb:10.2.12
-
cpe:2.3:a:mariadb:mariadb:10.2.13
-
cpe:2.3:a:mariadb:mariadb:10.2.14
-
cpe:2.3:a:mariadb:mariadb:10.2.15
-
cpe:2.3:a:mariadb:mariadb:10.2.16
-
cpe:2.3:a:mariadb:mariadb:10.2.17
-
cpe:2.3:a:mariadb:mariadb:10.2.18
-
cpe:2.3:a:mariadb:mariadb:10.2.19
-
cpe:2.3:a:mariadb:mariadb:10.2.2
-
cpe:2.3:a:mariadb:mariadb:10.2.20
-
cpe:2.3:a:mariadb:mariadb:10.2.21
-
cpe:2.3:a:mariadb:mariadb:10.2.22
-
cpe:2.3:a:mariadb:mariadb:10.2.23
-
cpe:2.3:a:mariadb:mariadb:10.2.24
-
cpe:2.3:a:mariadb:mariadb:10.2.25
-
cpe:2.3:a:mariadb:mariadb:10.2.26
-
cpe:2.3:a:mariadb:mariadb:10.2.27
-
cpe:2.3:a:mariadb:mariadb:10.2.28
-
cpe:2.3:a:mariadb:mariadb:10.2.29
-
cpe:2.3:a:mariadb:mariadb:10.2.3
-
cpe:2.3:a:mariadb:mariadb:10.2.30
-
cpe:2.3:a:mariadb:mariadb:10.2.31
-
cpe:2.3:a:mariadb:mariadb:10.2.32
-
cpe:2.3:a:mariadb:mariadb:10.2.33
-
cpe:2.3:a:mariadb:mariadb:10.2.34
-
cpe:2.3:a:mariadb:mariadb:10.2.35
-
cpe:2.3:a:mariadb:mariadb:10.2.36
-
cpe:2.3:a:mariadb:mariadb:10.2.4
-
cpe:2.3:a:mariadb:mariadb:10.2.5
-
cpe:2.3:a:mariadb:mariadb:10.2.6
-
cpe:2.3:a:mariadb:mariadb:10.2.7
-
cpe:2.3:a:mariadb:mariadb:10.2.8
-
cpe:2.3:a:mariadb:mariadb:10.2.9
-
cpe:2.3:a:mariadb:mariadb:10.3.0
-
cpe:2.3:a:mariadb:mariadb:10.3.1
-
cpe:2.3:a:mariadb:mariadb:10.3.10
-
cpe:2.3:a:mariadb:mariadb:10.3.11
-
cpe:2.3:a:mariadb:mariadb:10.3.12
-
cpe:2.3:a:mariadb:mariadb:10.3.13
-
cpe:2.3:a:mariadb:mariadb:10.3.14
-
cpe:2.3:a:mariadb:mariadb:10.3.15
-
cpe:2.3:a:mariadb:mariadb:10.3.16
-
cpe:2.3:a:mariadb:mariadb:10.3.17
-
cpe:2.3:a:mariadb:mariadb:10.3.18
-
cpe:2.3:a:mariadb:mariadb:10.3.19
-
cpe:2.3:a:mariadb:mariadb:10.3.2
-
cpe:2.3:a:mariadb:mariadb:10.3.20
-
cpe:2.3:a:mariadb:mariadb:10.3.21
-
cpe:2.3:a:mariadb:mariadb:10.3.22
-
cpe:2.3:a:mariadb:mariadb:10.3.23
-
cpe:2.3:a:mariadb:mariadb:10.3.24
-
cpe:2.3:a:mariadb:mariadb:10.3.25
-
cpe:2.3:a:mariadb:mariadb:10.3.26
-
cpe:2.3:a:mariadb:mariadb:10.3.27
-
cpe:2.3:a:mariadb:mariadb:10.3.3
-
cpe:2.3:a:mariadb:mariadb:10.3.4
-
cpe:2.3:a:mariadb:mariadb:10.3.5
-
cpe:2.3:a:mariadb:mariadb:10.3.6
-
cpe:2.3:a:mariadb:mariadb:10.3.7
-
cpe:2.3:a:mariadb:mariadb:10.3.8
-
cpe:2.3:a:mariadb:mariadb:10.3.9
-
cpe:2.3:a:mariadb:mariadb:10.4.0
-
cpe:2.3:a:mariadb:mariadb:10.4.1
-
cpe:2.3:a:mariadb:mariadb:10.4.10
-
cpe:2.3:a:mariadb:mariadb:10.4.11
-
cpe:2.3:a:mariadb:mariadb:10.4.12
-
cpe:2.3:a:mariadb:mariadb:10.4.13
-
cpe:2.3:a:mariadb:mariadb:10.4.14
-
cpe:2.3:a:mariadb:mariadb:10.4.15
-
cpe:2.3:a:mariadb:mariadb:10.4.16
-
cpe:2.3:a:mariadb:mariadb:10.4.17
-
cpe:2.3:a:mariadb:mariadb:10.4.2
-
cpe:2.3:a:mariadb:mariadb:10.4.3
-
cpe:2.3:a:mariadb:mariadb:10.4.4
-
cpe:2.3:a:mariadb:mariadb:10.4.5
-
cpe:2.3:a:mariadb:mariadb:10.4.6
-
cpe:2.3:a:mariadb:mariadb:10.4.7
-
cpe:2.3:a:mariadb:mariadb:10.4.8
-
cpe:2.3:a:mariadb:mariadb:10.4.9
-
cpe:2.3:a:mariadb:mariadb:10.5.0
-
cpe:2.3:a:mariadb:mariadb:10.5.1
-
cpe:2.3:a:mariadb:mariadb:10.5.2
-
cpe:2.3:a:mariadb:mariadb:10.5.3
-
cpe:2.3:a:mariadb:mariadb:10.5.4
-
cpe:2.3:a:mariadb:mariadb:10.5.5
-
cpe:2.3:a:mariadb:mariadb:10.5.6
-
cpe:2.3:a:mariadb:mariadb:10.5.7
-
cpe:2.3:a:mariadb:mariadb:10.5.8
-
cpe:2.3:a:percona:percona_server:2020-10-02
-
cpe:2.3:a:percona:percona_server:5.1
-
cpe:2.3:a:percona:percona_server:5.1.45
-
cpe:2.3:a:percona:percona_server:5.1.46
-
cpe:2.3:a:percona:percona_server:5.1.46-11
-
cpe:2.3:a:percona:percona_server:5.1.47-11
-
cpe:2.3:a:percona:percona_server:5.1.48-12
-
cpe:2.3:a:percona:percona_server:5.1.49-11
-
cpe:2.3:a:percona:percona_server:5.1.49-12
-
cpe:2.3:a:percona:percona_server:5.1.50-12
-
cpe:2.3:a:percona:percona_server:5.1.51-12
-
cpe:2.3:a:percona:percona_server:5.1.52-12
-
cpe:2.3:a:percona:percona_server:5.1.53
-
cpe:2.3:a:percona:percona_server:5.1.53-12
-
cpe:2.3:a:percona:percona_server:5.1.54-12
-
cpe:2.3:a:percona:percona_server:5.1.55
-
cpe:2.3:a:percona:percona_server:5.1.56-12.7
-
cpe:2.3:a:percona:percona_server:5.1.57-12.8
-
cpe:2.3:a:percona:percona_server:5.1.58-12.9
-
cpe:2.3:a:percona:percona_server:5.1.59-13.0
-
cpe:2.3:a:percona:percona_server:5.1.60-13.1
-
cpe:2.3:a:percona:percona_server:5.1.61-13.2
-
cpe:2.3:a:percona:percona_server:5.1.62-13.3
-
cpe:2.3:a:percona:percona_server:5.1.63-13.4
-
cpe:2.3:a:percona:percona_server:5.1.65-14.0
-
cpe:2.3:a:percona:percona_server:5.1.66-14.1
-
cpe:2.3:a:percona:percona_server:5.1.66-14.2
-
cpe:2.3:a:percona:percona_server:5.1.67-14.3
-
cpe:2.3:a:percona:percona_server:5.1.67-14.4
-
cpe:2.3:a:percona:percona_server:5.1.68-14.5
-
cpe:2.3:a:percona:percona_server:5.1.68-14.6
-
cpe:2.3:a:percona:percona_server:5.1.69-14.7
-
cpe:2.3:a:percona:percona_server:5.1.70-14.8
-
cpe:2.3:a:percona:percona_server:5.1.71-14.9
-
cpe:2.3:a:percona:percona_server:5.1.72-14.10
-
cpe:2.3:a:percona:percona_server:5.1.73-14.11
-
cpe:2.3:a:percona:percona_server:5.1.73-14.12
-
cpe:2.3:a:percona:percona_server:5.5
-
cpe:2.3:a:percona:percona_server:5.5.10-20.1
-
cpe:2.3:a:percona:percona_server:5.5.11-20.2
-
cpe:2.3:a:percona:percona_server:5.5.12-20.3
-
cpe:2.3:a:percona:percona_server:5.5.13-20.4
-
cpe:2.3:a:percona:percona_server:5.5.14-20.5
-
cpe:2.3:a:percona:percona_server:5.5.15-21.0
-
cpe:2.3:a:percona:percona_server:5.5.16-22.0
-
cpe:2.3:a:percona:percona_server:5.5.18-23.0
-
cpe:2.3:a:percona:percona_server:5.5.19-24.0
-
cpe:2.3:a:percona:percona_server:5.5.20-24.1
-
cpe:2.3:a:percona:percona_server:5.5.21-25.0
-
cpe:2.3:a:percona:percona_server:5.5.21-25.1
-
cpe:2.3:a:percona:percona_server:5.5.22-25.2
-
cpe:2.3:a:percona:percona_server:5.5.23-25.3
-
cpe:2.3:a:percona:percona_server:5.5.24-26.0
-
cpe:2.3:a:percona:percona_server:5.5.25a-27.1
-
cpe:2.3:a:percona:percona_server:5.5.27-28.0
-
cpe:2.3:a:percona:percona_server:5.5.27-28.1
-
cpe:2.3:a:percona:percona_server:5.5.27-29.0
-
cpe:2.3:a:percona:percona_server:5.5.28-29.1
-
cpe:2.3:a:percona:percona_server:5.5.28-29.2
-
cpe:2.3:a:percona:percona_server:5.5.28-29.3
-
cpe:2.3:a:percona:percona_server:5.5.28-29.4
-
cpe:2.3:a:percona:percona_server:5.5.29-30.0
-
cpe:2.3:a:percona:percona_server:5.5.30-30.1
-
cpe:2.3:a:percona:percona_server:5.5.30-30.2
-
cpe:2.3:a:percona:percona_server:5.5.31-30.3
-
cpe:2.3:a:percona:percona_server:5.5.32-31.0
-
cpe:2.3:a:percona:percona_server:5.5.33-31.1
-
cpe:2.3:a:percona:percona_server:5.5.34-32.0
-
cpe:2.3:a:percona:percona_server:5.5.35-33.0
-
cpe:2.3:a:percona:percona_server:5.5.36-34.0
-
cpe:2.3:a:percona:percona_server:5.5.36-34.1
-
cpe:2.3:a:percona:percona_server:5.5.36-34.2
-
cpe:2.3:a:percona:percona_server:5.5.37-35.0
-
cpe:2.3:a:percona:percona_server:5.5.37-35.1
-
cpe:2.3:a:percona:percona_server:5.5.38-35.2
-
cpe:2.3:a:percona:percona_server:5.5.39-36.0
-
cpe:2.3:a:percona:percona_server:5.5.40-36.1
-
cpe:2.3:a:percona:percona_server:5.5.41-37.0
-
cpe:2.3:a:percona:percona_server:5.5.42-37.1
-
cpe:2.3:a:percona:percona_server:5.5.43-37.2
-
cpe:2.3:a:percona:percona_server:5.5.44-37.3
-
cpe:2.3:a:percona:percona_server:5.5.45-37.4
-
cpe:2.3:a:percona:percona_server:5.5.46-37.5
-
cpe:2.3:a:percona:percona_server:5.5.46-37.6
-
cpe:2.3:a:percona:percona_server:5.5.47-37.7
-
cpe:2.3:a:percona:percona_server:5.5.48-37.8
-
cpe:2.3:a:percona:percona_server:5.5.49-37.9
-
cpe:2.3:a:percona:percona_server:5.5.50-38.0
-
cpe:2.3:a:percona:percona_server:5.5.51-38.1
-
cpe:2.3:a:percona:percona_server:5.5.51-38.2
-
cpe:2.3:a:percona:percona_server:5.5.52-38.3
-
cpe:2.3:a:percona:percona_server:5.5.53-38.4
-
cpe:2.3:a:percona:percona_server:5.5.53-38.5
-
cpe:2.3:a:percona:percona_server:5.5.54-38.6
-
cpe:2.3:a:percona:percona_server:5.5.54-38.7
-
cpe:2.3:a:percona:percona_server:5.5.55-38.8
-
cpe:2.3:a:percona:percona_server:5.5.57-38.9
-
cpe:2.3:a:percona:percona_server:5.5.58-38.10
-
cpe:2.3:a:percona:percona_server:5.5.59-38.11
-
cpe:2.3:a:percona:percona_server:5.5.60-38.12
-
cpe:2.3:a:percona:percona_server:5.5.61-38.13
-
cpe:2.3:a:percona:percona_server:5.5.62-38.14
-
cpe:2.3:a:percona:percona_server:5.5.7
-
cpe:2.3:a:percona:percona_server:5.5.8-20
-
cpe:2.3:a:percona:percona_server:5.5.9-20.1
-
cpe:2.3:a:percona:percona_server:5.6
-
cpe:2.3:a:percona:percona_server:5.6.10-60.2
-
cpe:2.3:a:percona:percona_server:5.6.11-60.3
-
cpe:2.3:a:percona:percona_server:5.6.12-60.4
-
cpe:2.3:a:percona:percona_server:5.6.13-60.5
-
cpe:2.3:a:percona:percona_server:5.6.13-60.6
-
cpe:2.3:a:percona:percona_server:5.6.13-61.0
-
cpe:2.3:a:percona:percona_server:5.6.14-62.0
-
cpe:2.3:a:percona:percona_server:5.6.15-63.0
-
cpe:2.3:a:percona:percona_server:5.6.16-64.0
-
cpe:2.3:a:percona:percona_server:5.6.16-64.1
-
cpe:2.3:a:percona:percona_server:5.6.16-64.2
-
cpe:2.3:a:percona:percona_server:5.6.17-65.0
-
cpe:2.3:a:percona:percona_server:5.6.17-66.0
-
cpe:2.3:a:percona:percona_server:5.6.19-67.0
-
cpe:2.3:a:percona:percona_server:5.6.20-68.0
-
cpe:2.3:a:percona:percona_server:5.6.21-69.0
-
cpe:2.3:a:percona:percona_server:5.6.21-70.0
-
cpe:2.3:a:percona:percona_server:5.6.21-70.1
-
cpe:2.3:a:percona:percona_server:5.6.22-71.0
-
cpe:2.3:a:percona:percona_server:5.6.22-72.0
-
cpe:2.3:a:percona:percona_server:5.6.23-72.1
-
cpe:2.3:a:percona:percona_server:5.6.24-72.2
-
cpe:2.3:a:percona:percona_server:5.6.25-73.0
-
cpe:2.3:a:percona:percona_server:5.6.25-73.1
-
cpe:2.3:a:percona:percona_server:5.6.26-74.0
-
cpe:2.3:a:percona:percona_server:5.6.27-75.0
-
cpe:2.3:a:percona:percona_server:5.6.27-76.0
-
cpe:2.3:a:percona:percona_server:5.6.28-76.1
-
cpe:2.3:a:percona:percona_server:5.6.29-76.2
-
cpe:2.3:a:percona:percona_server:5.6.30-76.3
-
cpe:2.3:a:percona:percona_server:5.6.31-77.0
-
cpe:2.3:a:percona:percona_server:5.6.32-78.0
-
cpe:2.3:a:percona:percona_server:5.6.32-78.1
-
cpe:2.3:a:percona:percona_server:5.6.33-79.0
-
cpe:2.3:a:percona:percona_server:5.6.34-79.1
-
cpe:2.3:a:percona:percona_server:5.6.35-80.0
-
cpe:2.3:a:percona:percona_server:5.6.35-81.0
-
cpe:2.3:a:percona:percona_server:5.6.36-82.0
-
cpe:2.3:a:percona:percona_server:5.6.36-82.1
-
cpe:2.3:a:percona:percona_server:5.6.37-82.2
-
cpe:2.3:a:percona:percona_server:5.6.38-83.0
-
cpe:2.3:a:percona:percona_server:5.6.39-83.1
-
cpe:2.3:a:percona:percona_server:5.6.40-84.0
-
cpe:2.3:a:percona:percona_server:5.6.41-84.1
-
cpe:2.3:a:percona:percona_server:5.6.42-84.2
-
cpe:2.3:a:percona:percona_server:5.6.43-84.3
-
cpe:2.3:a:percona:percona_server:5.6.44-85.0
-
cpe:2.3:a:percona:percona_server:5.6.44-85.0-1
-
cpe:2.3:a:percona:percona_server:5.6.44-85.0-2
-
cpe:2.3:a:percona:percona_server:5.6.5-60.0
-
cpe:2.3:a:percona:percona_server:5.6.6-60.1
-
cpe:2.3:a:percona:percona_server:5.7
-
cpe:2.3:a:percona:percona_server:5.7.10-1
-
cpe:2.3:a:percona:percona_server:5.7.10-2
-
cpe:2.3:a:percona:percona_server:5.7.10-3
-
cpe:2.3:a:percona:percona_server:5.7.11-4
-
cpe:2.3:a:percona:percona_server:5.7.12-5
-
cpe:2.3:a:percona:percona_server:5.7.13-6
-
cpe:2.3:a:percona:percona_server:5.7.14-7
-
cpe:2.3:a:percona:percona_server:5.7.14-8
-
cpe:2.3:a:percona:percona_server:5.7.15-9
-
cpe:2.3:a:percona:percona_server:5.7.16-10
-
cpe:2.3:a:percona:percona_server:5.7.17-11
-
cpe:2.3:a:percona:percona_server:5.7.17-12
-
cpe:2.3:a:percona:percona_server:5.7.17-13
-
cpe:2.3:a:percona:percona_server:5.7.18-14
-
cpe:2.3:a:percona:percona_server:5.7.18-15
-
cpe:2.3:a:percona:percona_server:5.7.18-16
-
cpe:2.3:a:percona:percona_server:5.7.19-17
-
cpe:2.3:a:percona:percona_server:5.7.20-18
-
cpe:2.3:a:percona:percona_server:5.7.20-19
-
cpe:2.3:a:percona:percona_server:5.7.21-20
-
cpe:2.3:a:percona:percona_server:5.7.21-21
-
cpe:2.3:a:percona:percona_server:5.7.22-22
-
cpe:2.3:a:percona:percona_server:5.7.23-23
-
cpe:2.3:a:percona:percona_server:5.7.23-24
-
cpe:2.3:a:percona:percona_server:5.7.23-25
-
cpe:2.3:a:percona:percona_server:5.7.24-26
-
cpe:2.3:a:percona:percona_server:5.7.24-27
-
cpe:2.3:a:percona:percona_server:5.7.25-28
-
cpe:2.3:a:percona:percona_server:8.0
-
cpe:2.3:a:percona:percona_server:8.0.12-1
-
cpe:2.3:a:percona:percona_server:8.0.12-2
-
cpe:2.3:a:percona:percona_server:8.0.13-3
-
cpe:2.3:a:percona:percona_server:8.0.13-4
-
cpe:2.3:a:percona:percona_server:8.0.28-19
-
cpe:2.3:o:debian:debian_linux:9.0