Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad "LOAD DATA LOCAL INFILE" en el cliente ClickHouse MySQL (CVE-2018-14669)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
15/08/2019
Última modificación:
25/06/2025

Descripción

El cliente ClickHouse MySQL versiones anteriores a 1.1.54390, tenía habilitada la funcionalidad "LOAD DATA LOCAL INFILE" que permitía a una base de datos MySQL maliciosa leer archivos arbitrarios desde el servidor ClickHouse conectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:clickhouse:clickhouse:*:*:*:*:*:*:*:* 1.1.54390 (excluyendo)