CVE-2010-3681
Oracle MySQL 5.1 (5.1.49 से पहले) और 5.5 (5.5.5 से पहले) दूरस्थ प्रमाणित उपयोगकर्ताओं को HANDLER इंटरफ़ेस का उपयोग करके और किसी तालिका पर दो अनुक्रमणिकाओं से "वैकल्पिक रीड" करके सेवा अस्वीकार (mysqld डेमन...
- प्रकाशित
- 11 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL 5.1 (5.1.49 से पहले) और 5.5 (5.5.5 से पहले) दूरस्थ प्रमाणित उपयोगकर्ताओं को HANDLER इंटरफ़ेस का उपयोग करके और किसी तालिका पर दो अनुक्रमणिकाओं से "वैकल्पिक रीड" करके सेवा अस्वीकार (mysqld डेमन क्रैश) उत्पन्न करने की अनुमति देता है, जो अभिकथन विफलता को ट्रिगर करता है।
स्रोत
1Matthias Leich · linux · 20 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।