CVE-2012-5613
** En disputa ** MySQL v5.5.19 y posiblemente otras versiones, y MariaDB v5.5.28a y posiblemente otros, cuando se configura para asignar el permiso FILE...
- Publicado
- 3 dic 2012
- Actualizado
- 6 ago 2024
- Asignación de CNA
- redhat
- Evidencia observada
- 2 dic 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:PModerado · próximos 30 días
- Percentil
- 98,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
** En disputa ** MySQL v5.5.19 y posiblemente otras versiones, y MariaDB v5.5.28a y posiblemente otros, cuando se configura para asignar el permiso FILE para los usuarios que no deben tener privilegios administrativos, permite a usuarios remotos autenticados obtener privilegios aprovechándose del privilegio FILE para crear los archivos como el administrador de MySQL. NOTA: el vendedor se opone a esta cuestión, afirmando que esto es sólo una vulnerabilidad cuando el administrador no sigue las recomendaciones en la documentación de instalación del producto. NOTA: Se podría argumentar que esto no debería ser incluido en CVE porque es un problema de configuración.
Fuentes
5- MySQL-Fu.rbExploit
MySQL-Fu es un script de cliente MySQL basado en Ruby que escribí. Hace la mayor parte de lo que podría hacer un cliente MySQL normal: shell SQL, actualizar/eliminar/borrar bases de datos/tablas, agregar/eliminar usuarios, volcar bases de datos/tablas con opción de gzip...... Además de algunas opciones extra para hacer la vida un poco más fácil en los pentests. Incluye varias opciones integradas de shell de comandos PHP, así como el Reverse Shell PHP de Pentestmonkey, además de múltiples opciones para escribir y leer archivos (todos los archivos leídos se registran localmente para su posterior análisis offline). También incluye el port a Ruby del exploit de escalada de privilegios de MySQL para Linux de Kingcope, CVE-2012-5613.
- UDFPwn-CVE-2012-5613Exploit
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.