CVE-2012-5615
Oracle MySQL 5.5.38 وما قبلها، و5.6.19 وما قبلها، وMariaDB 5.5.28a، و5.3.11، و5.2.13، و5.1.66، وربما إصدارات أخرى، تُنشئ رسائل خطأ مختلفة مع فترات تأخير...
- تم النشر
- 03/12/2012
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 02/12/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Oracle MySQL 5.5.38 وما قبلها، و5.6.19 وما قبلها، وMariaDB 5.5.28a، و5.3.11، و5.2.13، و5.1.66، وربما إصدارات أخرى، تُنشئ رسائل خطأ مختلفة مع فترات تأخير زمنية مختلفة اعتمادًا على ما إذا كان اسم المستخدم موجودًا أم لا، مما يسمح للمهاجمين عن بُعد بتعداد أسماء المستخدمين الصالحة.
المصادر
2kingcope · windows · 02/12/2012
kingcope · multiple · 02/12/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.