CVE-2003-0780
MySQL 4.0.14 और उससे पहले के संस्करणों, तथा 3.23.x में sql_acl.cc से get_salt_from_password में बफर ओवरफ्लो, ALTER TABLE विशेषाधिकार रखने वाले हमलावरों को लंबे Password फ़ील्ड के माध्यम से मनमाना कोड...
- प्रकाशित
- 12 सित॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 सित॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 4.0.14 और उससे पहले के संस्करणों, तथा 3.23.x में sql_acl.cc से get_salt_from_password में बफर ओवरफ्लो, ALTER TABLE विशेषाधिकार रखने वाले हमलावरों को लंबे Password फ़ील्ड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2bkbll · linux · 14 सित॰ 2003
Frank DENIS · linux · 10 सित॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।