CVE-2010-3683
Oracle MySQL 5.1 के 5.1.49 से पहले और 5.5 के 5.5.5 से पहले के संस्करण, जब कोई LOAD DATA INFILE अनुरोध SQL त्रुटियाँ उत्पन्न करता है, तो एक OK पैकेट भेजते हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को एक विशेष...
- प्रकाशित
- 11 जन॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL 5.1 के 5.1.49 से पहले और 5.5 के 5.5.5 से पहले के संस्करण, जब कोई LOAD DATA INFILE अनुरोध SQL त्रुटियाँ उत्पन्न करता है, तो एक OK पैकेट भेजते हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए अनुरोध के माध्यम से सेवा से वंचित करने (mysqld डेमन क्रैश) की अनुमति देता है।
स्रोत
1Elena Stepanova · linux · 20 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।