CVE-2010-3679
Oracle MySQL 5.1 के 5.1.49 से पहले के संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को BINLOG कमांड के कुछ तर्कों के माध्यम से सेवा से वंचित करने (mysqld डेमॉन क्रैश) की अनुमति देते हैं, जो अप्रारंभित मेमोरी तक पहुंच को ट्रिगर करता...
- प्रकाशित
- 11 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL 5.1 के 5.1.49 से पहले के संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को BINLOG कमांड के कुछ तर्कों के माध्यम से सेवा से वंचित करने (mysqld डेमॉन क्रैश) की अनुमति देते हैं, जो अप्रारंभित मेमोरी तक पहुंच को ट्रिगर करता है, जैसा कि valgrind द्वारा प्रदर्शित किया गया है।
स्रोत
1Shane Bester · linux · 20 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।