CVE-2009-2446
MySQL 4.0.0 से 5.0.83 तक में mysqld के libmysqld/sql_parse.cc में dispatch_command फ़ंक्शन में कई फ़ॉर्मेट स्ट्रिंग भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) COM_CREATE_DB या (2) COM_DROP_DB...
- प्रकाशित
- 13 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 4.0.0 से 5.0.83 तक में mysqld के libmysqld/sql_parse.cc में dispatch_command फ़ंक्शन में कई फ़ॉर्मेट स्ट्रिंग भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) COM_CREATE_DB या (2) COM_DROP_DB अनुरोध में डेटाबेस नाम में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर्स के माध्यम से सेवा से वंचित (daemon crash) और संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देती हैं। नोट: इनमें से कुछ विवरण तृतीय पक्ष सूचना से प्राप्त किए गए हैं।
स्रोत
1kingcope · linux · 8 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।