CVE-2011-5049
MySQL 5.5.8, विंडोज़ पर चलने पर, दूरस्थ हमलावरों को TCP पोर्ट 3306 पर भेजे गए क्राफ्टेड पैकेट के माध्यम से सेवा से वंचित करने (NULL पॉइंटर डीरेफरेंस) की अनुमति देता है।
- प्रकाशित
- 4 जन॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MySQL 5.5.8, विंडोज़ पर चलने पर, दूरस्थ हमलावरों को TCP पोर्ट 3306 पर भेजे गए क्राफ्टेड पैकेट के माध्यम से सेवा से वंचित करने (NULL पॉइंटर डीरेफरेंस) की अनुमति देता है।
स्रोत
1- MySQL 5.5.8 - Remote Denial of Serviceएक्सप्लॉइट
Level · windows · 24 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।