CVE-2005-0710
MySQL 4.0.23 और उससे पहले के संस्करण, और 4.1.10 तक के 4.1.x संस्करण, INSERT और DELETE विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को mysql.func तालिका को संशोधित करने के लिए INSERT INTO का उपयोग...
- प्रकाशित
- 11 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 11 मार्च 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 4.0.23 और उससे पहले के संस्करण, और 4.1.10 तक के 4.1.x संस्करण, INSERT और DELETE विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को mysql.func तालिका को संशोधित करने के लिए INSERT INTO का उपयोग करके लाइब्रेरी पथ प्रतिबंधों को दरकिनार करने और मनमानी लाइब्रेरी निष्पादित करने की अनुमति देता है, जिसे udf_init फ़ंक्शन द्वारा संसाधित किया जाता है।
स्रोत
1Stefano Di Paola · multiple · 11 मार्च 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।