CVE-2003-0150
MySQL 3.23.55 और उससे पहले के संस्करण world-writeable फ़ाइलें बनाते हैं और mysql उपयोगकर्ताओं को "SELECT * INFO OUTFILE" ऑपरेटर का उपयोग करके एक कॉन्फ़िगरेशन फ़ाइल को अधिलेखित करने और पुनः आरंभ होने...
- प्रकाशित
- 21 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मार्च 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 3.23.55 और उससे पहले के संस्करण world-writeable फ़ाइलें बनाते हैं और mysql उपयोगकर्ताओं को "SELECT * INFO OUTFILE" ऑपरेटर का उपयोग करके एक कॉन्फ़िगरेशन फ़ाइल को अधिलेखित करने और पुनः आरंभ होने पर mysql को root के रूप में चलाने का कारण बनाकर root विशेषाधिकार प्राप्त करने की अनुमति देते हैं, जैसा कि my.cnf को संशोधित करके प्रदर्शित किया गया है।
स्रोत
1[email protected] · linux · 8 मार्च 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।