CVE-2006-0903
MySQL 5.0.18 और उसके पहले के संस्करण स्थानीय उपयोगकर्ताओं को NULL वर्ण वाली SQL क्वेरीज़ के माध्यम से लॉगिंग तंत्र को बायपास करने की अनुमति देते हैं, जिन्हें mysql_real_query फ़ंक्शन द्वारा उचित रूप से हैंडल नहीं किया जाता है।...
- प्रकाशित
- 27 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 27 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 70.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 5.0.18 और उसके पहले के संस्करण स्थानीय उपयोगकर्ताओं को NULL वर्ण वाली SQL क्वेरीज़ के माध्यम से लॉगिंग तंत्र को बायपास करने की अनुमति देते हैं, जिन्हें mysql_real_query फ़ंक्शन द्वारा उचित रूप से हैंडल नहीं किया जाता है। नोट: यह समस्या मूल रूप से mysql_query फ़ंक्शन के लिए रिपोर्ट की गई थी, लेकिन विक्रेता का कहना है कि चूंकि mysql_query एक null वर्ण की अपेक्षा करता है, यह mysql_query के लिए कोई समस्या नहीं है।
स्रोत
1- MySQL 5.0.18 - Query Logging Bypassएक्सप्लॉइट
1dt.w0lf · linux · 27 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।