CVE-2007-5925
MySQL 5.1.23-BK और उससे पहले के संस्करणों में InnoDB इंजन के ha_innodb.cc में स्थित convert_search_mode_to_innobase फ़ंक्शन, दूरस्थ प्रमाणित उपयोगकर्ताओं को किसी अनुक्रमित कॉलम पर एक निश्चित CONTAINS...
- प्रकाशित
- 10 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 5.1.23-BK और उससे पहले के संस्करणों में InnoDB इंजन के ha_innodb.cc में स्थित convert_search_mode_to_innobase फ़ंक्शन, दूरस्थ प्रमाणित उपयोगकर्ताओं को किसी अनुक्रमित कॉलम पर एक निश्चित CONTAINS ऑपरेशन के माध्यम से सेवा से वंचित करने (डेटाबेस क्रैश) की अनुमति देता है, जिससे एक अभिकथन त्रुटि उत्पन्न होती है।
स्रोत
1Joe Gallo · linux · 5 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।