CVE-2010-2008
MySQL قبل 5.1.48 يسمح للمستخدمين المصادَق عليهم عن بُعد الذين يمتلكون صلاحيات ALTER DATABASE بالتسبب في حرمان الخدمة (انهيار الخادم وفقدان قاعدة البيانات) عبر...
- تم النشر
- 13/07/2010
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/08/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:N/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
MySQL قبل 5.1.48 يسمح للمستخدمين المصادَق عليهم عن بُعد الذين يمتلكون صلاحيات ALTER DATABASE بالتسبب في حرمان الخدمة (انهيار الخادم وفقدان قاعدة البيانات) عبر أمر ALTER DATABASE يحتوي على سلسلة #mysql50# متبوعة بـ . (نقطة)، .. (نقطتان)، ../ (نقطة نقطة شرطة مائلة) أو تسلسل مشابه، وأمر UPGRADE DATA DIRECTORY NAME، مما يجعل MySQL ينقل بعض الدلائل إلى دليل بيانات الخادم.
المصادر
1Shane Bester · multiple · 03/08/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.