CVE-2010-3678
Oracle MySQL 5.1, 5.1.49 से पहले का संस्करण, दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) IN या (2) CASE संचालनों में NULL तर्कों के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जो स्पष्ट रूप से निर्दिष्ट होते हैं या...
- प्रकाशित
- 11 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL 5.1, 5.1.49 से पहले का संस्करण, दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) IN या (2) CASE संचालनों में NULL तर्कों के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जो स्पष्ट रूप से निर्दिष्ट होते हैं या अप्रत्यक्ष रूप से WITH ROLLUP संशोधक द्वारा प्रदान किए जाते हैं।
स्रोत
1Shane Bester · multiple · 9 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।