CVE-2008-3963
MySQL 5.0 before 5.0.66, 5.1 before 5.1.26, and 6.0 before 6.0.6, b'' (b एकल-उद्धरण एकल-उद्धरण) टोकन, जिसे खाली बिट-स्ट्रिंग लिटरल भी कहा जाता है, को ठीक से संभाल नहीं पाता, जिसके कारण दूरस्थ...
- प्रकाशित
- 10 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 5.0 before 5.0.66, 5.1 before 5.1.26, and 6.0 before 6.0.6, b'' (b एकल-उद्धरण एकल-उद्धरण) टोकन, जिसे खाली बिट-स्ट्रिंग लिटरल भी कहा जाता है, को ठीक से संभाल नहीं पाता, जिसके कारण दूरस्थ हमलावर इस टोकन का SQL स्टेटमेंट में उपयोग करके सेवा से वंचित करने (डेमन क्रैश) की स्थिति उत्पन्न कर सकते हैं।
स्रोत
1Kay Roepke · linux · 28 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।