CVE-2006-1516
MySQL 4.0.x से 4.0.26, 4.1.x से 4.1.18, और 5.0.x से 5.0.20 तक के संस्करणों में sql_parse.cc में स्थित check_connection फ़ंक्शन दूरस्थ हमलावरों को trailing null byte के बिना username के...
- प्रकाशित
- 5 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 2 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 4.0.x से 4.0.26, 4.1.x से 4.1.18, और 5.0.x से 5.0.20 तक के संस्करणों में sql_parse.cc में स्थित check_connection फ़ंक्शन दूरस्थ हमलावरों को trailing null byte के बिना username के माध्यम से मेमोरी के कुछ हिस्सों को पढ़ने की अनुमति देता है, जिससे buffer over-read उत्पन्न होता है।
स्रोत
1Stefano Di Paola · linux · 2 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।