CVE-2006-4227
MySQL 5.0.25 से पहले और 5.1 5.1.12 से पहले, suid रूटीन के तर्कों का मूल्यांकन रूटीन के कॉलर के बजाय रूटीन के डिफाइनर के सुरक्षा संदर्भ में करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को GRANT EXECUTE का उपयोग करके...
- प्रकाशित
- 18 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 5.0.25 से पहले और 5.1 5.1.12 से पहले, suid रूटीन के तर्कों का मूल्यांकन रूटीन के कॉलर के बजाय रूटीन के डिफाइनर के सुरक्षा संदर्भ में करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को GRANT EXECUTE का उपयोग करके उपलब्ध कराए गए रूटीन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Michal Prokopiuk · linux · 17 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।