CVE-2010-3676
Oracle MySQL 5.1 (5.1.49 से पहले) के mysqld में स्थित storage/innobase/dict/dict0crea.c, दूरस्थ प्रमाणित उपयोगकर्ताओं को InnoDB स्टोरेज इंजन के लिए (1) innodb_file_format या (2)...
- प्रकाशित
- 11 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL 5.1 (5.1.49 से पहले) के mysqld में स्थित storage/innobase/dict/dict0crea.c, दूरस्थ प्रमाणित उपयोगकर्ताओं को InnoDB स्टोरेज इंजन के लिए (1) innodb_file_format या (2) innodb_file_per_table कॉन्फ़िगरेशन पैरामीटर संशोधित करके तथा फिर एक DDL स्टेटमेंट निष्पादित करके सेवा से वंचित (assertion failure) करने की अनुमति देता है।
स्रोत
1Elena Stepanova · linux · 9 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।