CVE-2010-3680
Oracle MySQL 5.1, 5.1.49 से पहले, दूरस्थ प्रमाणित उपयोगकर्ताओं को InnoDB का उपयोग करते समय nullable कॉलम वाली अस्थायी तालिकाएँ बनाकर सेवा से वंचित (denial of service) करने की अनुमति देता है, जो...
- प्रकाशित
- 11 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL 5.1, 5.1.49 से पहले, दूरस्थ प्रमाणित उपयोगकर्ताओं को InnoDB का उपयोग करते समय nullable कॉलम वाली अस्थायी तालिकाएँ बनाकर सेवा से वंचित (denial of service) करने की अनुमति देता है, जो assertion विफलता को ट्रिगर करके mysqld डेमन को क्रैश कर देती है।
स्रोत
1Boris Reisig · php · 19 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।