CVE-2007-1420
MySQL 5.x, 5.0.36 से पहले, स्थानीय उपयोगकर्ताओं को information_schema तालिका सबसिलेक्ट्स करके और एकल-पंक्ति परिणाम को क्रमबद्ध करने के लिए ORDER BY का उपयोग करके सेवा से वंचित (डेटाबेस क्रैश) करने की अनुमति देता...
- प्रकाशित
- 12 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 5.x, 5.0.36 से पहले, स्थानीय उपयोगकर्ताओं को information_schema तालिका सबसिलेक्ट्स करके और एकल-पंक्ति परिणाम को क्रमबद्ध करने के लिए ORDER BY का उपयोग करके सेवा से वंचित (डेटाबेस क्रैश) करने की अनुमति देता है, जो कुछ संरचना तत्वों को प्रारंभ होने से रोकता है और filesort फ़ंक्शन में NULL डिरेफरेंस को ट्रिगर करता है।
स्रोत
1S.Streichsbier · linux · 9 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।