CVE-2012-2122
sql/password.c, Oracle MySQL 5.1.x (5.1.63 से पहले), 5.5.x (5.5.24 से पहले) और 5.6.x (5.6.6 से पहले), तथा MariaDB 5.1.x (5.1.62 से पहले), 5.2.x (5.2.12 से पहले), 5.3.x...
- प्रकाशित
- 26 जून 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 12 जून 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
sql/password.c, Oracle MySQL 5.1.x (5.1.63 से पहले), 5.5.x (5.5.24 से पहले) और 5.6.x (5.6.6 से पहले), तथा MariaDB 5.1.x (5.1.62 से पहले), 5.2.x (5.2.12 से पहले), 5.3.x (5.3.6 से पहले) और 5.5.x (5.5.23 से पहले) में मौजूद है। कुछ विशेष वातावरणों में memcmp फ़ंक्शन के कुछ कार्यान्वयनों के साथ चलने पर, यह दूरस्थ हमलावरों को एक ही गलत पासवर्ड के साथ बार-बार प्रमाणीकरण करके प्रमाणीकरण को बायपास करने की अनुमति देता है, जिससे अनुचित रूप से जाँचे गए रिटर्न मान के कारण अंततः टोकन तुलना सफल हो जाती है।
स्रोत
5- CVE-2012-2122-scannerस्कैनर
इसका उपयोग CVE-2012-2122 कमजोर सर्वरों को स्कैन करने के लिए किया जाता है।
- Oracle-mysql-CVE-2012-2122एक्सप्लॉइट
CVE-2012-2122 MySQL/MariaDB प्रमाणीकरण बाईपास भेद्यता के लिए Docker-आधारित शोषण वातावरण। गलत क्रेडेंशियल्स के साथ लॉगिन की अनुमति देने वाले पासवर्ड तुलना दोष को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।