CVE-2005-0711
MySQL 4.0.23 और उससे पहले के संस्करण, तथा 4.1.x से 4.1.10 तक, अस्थायी तालिकाएँ बनाते समय पूर्वानुमानित फ़ाइल नामों का उपयोग करता है, जो CREATE TEMPORARY TABLE विशेषाधिकार वाले स्थानीय उपयोगकर्ताओं को सिमलिंक हमले...
- प्रकाशित
- 11 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 18 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 4.0.23 और उससे पहले के संस्करण, तथा 4.1.x से 4.1.10 तक, अस्थायी तालिकाएँ बनाते समय पूर्वानुमानित फ़ाइल नामों का उपयोग करता है, जो CREATE TEMPORARY TABLE विशेषाधिकार वाले स्थानीय उपयोगकर्ताओं को सिमलिंक हमले के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देता है।
स्रोत
1Marco Ivaldi · multiple · 18 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।