CVE-2012-5613
MySQL 5.5.19 et potentiellement d'autres versions, et MariaDB 5.5.28a et potentiellement d'autres versions, lorsqu'ils sont configurés pour attribuer le...
- Publié
- 3 déc. 2012
- Mise à jour
- 6 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 2 déc. 2012
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:PModéré · 30 prochains jours
- Percentile
- 98,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
MySQL 5.5.19 et potentiellement d'autres versions, et MariaDB 5.5.28a et potentiellement d'autres versions, lorsqu'ils sont configurés pour attribuer le privilège FILE à des utilisateurs qui ne devraient pas avoir de privilèges administratifs, permettent aux utilisateurs authentifiés à distance d'obtenir des privilèges en tirant parti du privilège FILE pour créer des fichiers en tant qu'administrateur MySQL. NOTE : le fournisseur conteste ce problème, déclarant qu'il ne s'agit d'une vulnérabilité que lorsque l'administrateur ne suit pas les recommandations de la documentation d'installation du produit. NOTE : on pourrait soutenir que cela ne devrait pas être inclus dans CVE car il s'agit d'un problème de configuration.
Sources
5- MySQL-Fu.rbExploit
MySQL-Fu est un script client MySQL basé sur Ruby que j'ai écrit. Il fait la plupart des choses qu'un client MySQL normal pourrait faire : shell SQL, mise à jour/suppression/suppression de base de données/table, ajout/suppression d'utilisateurs, dump de base(s) de données/table avec option gzip...... Plus quelques options supplémentaires pour faciliter la vie lors de tests d'intrusion. Inclut plusieurs options de shell de commande PHP intégrées ainsi que le shell inversé PHP de Pentestmonkey, en plus de multiples options pour l'écriture et la lecture de fichiers (tous les fichiers lus sont journalisés localement pour une analyse hors ligne ultérieure), inclut également un port Ruby de l'exploit d'élévation de privilèges MySQL Linux CVE-2012-5613 de Kingcope.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.