CVE-2010-2008
MySQL 5.1.48 से पहले के संस्करण, alter database विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को, #mysql50# स्ट्रिंग के बाद . (डॉट), .. (डॉट डॉट), ../ (डॉट डॉट स्लैश) या समान अनुक्रम वाले ALTER DATABASE...
- प्रकाशित
- 13 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 5.1.48 से पहले के संस्करण, alter database विशेषाधिकारों वाले दूरस्थ प्रमाणित उपयोगकर्ताओं को, #mysql50# स्ट्रिंग के बाद . (डॉट), .. (डॉट डॉट), ../ (डॉट डॉट स्लैश) या समान अनुक्रम वाले ALTER DATABASE कमांड और UPGRADE DATA DIRECTORY NAME कमांड के माध्यम से सेवा से वंचित करने (सर्वर क्रैश और डेटाबेस हानि) की अनुमति देता है, जिसके कारण MySQL कुछ निर्देशिकाओं को सर्वर डेटा निर्देशिका में स्थानांतरित कर देता है।
स्रोत
1Shane Bester · multiple · 3 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।