CVE-2006-3469
MySQL Server 4.1 (4.1.21 से पहले) और 5.0 (1 अप्रैल 2006 से पहले) में time.cc में प्रारूप स्ट्रिंग भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को date_format फ़ंक्शन के पहले पैरामीटर के रूप में दिनांक के बजाय एक प्रारूप स्ट्रिंग के...
- प्रकाशित
- 18 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL Server 4.1 (4.1.21 से पहले) और 5.0 (1 अप्रैल 2006 से पहले) में time.cc में प्रारूप स्ट्रिंग भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को date_format फ़ंक्शन के पहले पैरामीटर के रूप में दिनांक के बजाय एक प्रारूप स्ट्रिंग के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देती है, जिसका उपयोग बाद में त्रुटि संदेश प्रदर्शित करने के लिए एक स्वरूपित प्रिंट कॉल में किया जाता है।
स्रोत
1Christian Hammers · linux · 18 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।