CVE-2009-0819
MySQL 5.1 (5.1.32 से पहले) और 6.0 (6.0.10 से पहले) में sql/item_xmlfunc.cc दूरस्थ प्रमाणित उपयोगकर्ताओं को "ExtractValue() या UpdateXML() के साथ FilterExpr के रूप में एक स्केलर एक्सप्रेशन का...
- प्रकाशित
- 5 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 5.1 (5.1.32 से पहले) और 6.0 (6.0.10 से पहले) में sql/item_xmlfunc.cc दूरस्थ प्रमाणित उपयोगकर्ताओं को "ExtractValue() या UpdateXML() के साथ FilterExpr के रूप में एक स्केलर एक्सप्रेशन का उपयोग करने वाले XPath एक्सप्रेशन," के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जो एक एसर्शन विफलता को ट्रिगर करता है।
स्रोत
1Shane Bester · linux · 14 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।