CVE-2012-5613
MySQL 5.5.19 und möglicherweise andere Versionen sowie MariaDB 5.5.28a und möglicherweise andere Versionen ermöglichen es entfernten authentifizierten...
- Veröffentlicht
- 03.12.2012
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 02.12.2012
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:PMittel · nächste 30 Tage
- Perzentil
- 98,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
MySQL 5.5.19 und möglicherweise andere Versionen sowie MariaDB 5.5.28a und möglicherweise andere Versionen ermöglichen es entfernten authentifizierten Benutzern, wenn sie so konfiguriert sind, dass Benutzern, die keine administrativen Privilegien besitzen sollten, das FILE-Privileg zugewiesen wird, Privilegien zu erlangen, indem sie das FILE-Privileg nutzen, um Dateien als MySQL-Administrator zu erstellen. HINWEIS: Der Hersteller bestreitet dieses Problem und gibt an, dass dies nur dann eine Schwachstelle ist, wenn der Administrator die Empfehlungen in der Installationsdokumentation des Produkts nicht befolgt. HINWEIS: Es könnte argumentiert werden, dass dies nicht in CVE aufgenommen werden sollte, da es sich um ein Konfigurationsproblem handelt.
Quellen
5- MySQL-Fu.rbExploit
MySQL-Fu ist ein Ruby-basiertes MySQL-Client-Skript, das ich geschrieben habe. Es erledigt die meisten Dinge, die ein normaler MySQL-Client tun kann: SQL-Shell, Update/Delete/Drop von Datenbanken/Tabellen, Benutzer hinzufügen/löschen, Dump von Datenbank(en)/Tabellen mit Gzip-Option...... Plus ein paar zusätzliche Optionen, um das Leben bei Pentests etwas einfacher zu machen. Enthält mehrere eingebaute PHP-Command-Shell-Optionen sowie Pentestmonkeys PHP-Reverse-Shell, zusätzlich zu mehreren Optionen zum Schreiben und Lesen von Dateien (alle gelesenen Dateien werden lokal für spätere Offline-Analysen protokolliert), enthält außerdem einen Ruby-Port von Kingcopes CVE-2012-5613 Linux MySQL Privilege Escalation Exploit.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.