CVE-2012-5383
Oracle MySQL 5.5.28 की स्थापना कार्यक्षमता में अविश्वसनीय खोज पथ (untrusted search path) भेद्यता, जब इसे शीर्ष-स्तरीय C:\ निर्देशिका में स्थापित किया जाता है, स्थानीय उपयोगकर्ताओं को "C:\MySQL\MySQL Server...
- प्रकाशित
- 11 अक्टू॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 सित॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 55.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL 5.5.28 की स्थापना कार्यक्षमता में अविश्वसनीय खोज पथ (untrusted search path) भेद्यता, जब इसे शीर्ष-स्तरीय C:\ निर्देशिका में स्थापित किया जाता है, स्थानीय उपयोगकर्ताओं को "C:\MySQL\MySQL Server 5.5\bin" निर्देशिका में एक ट्रोजन हॉर्स DLL के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति दे सकती है, जिसे किसी व्यवस्थापक द्वारा PATH सिस्टम पर्यावरण चर में जोड़ा जा सकता है, जैसा कि Windows Vista SP1, Windows Server 2008 SP2, Windows 7 SP1 और Windows 8 Release Preview में "IKE and AuthIP IPsec Keying Modules" सिस्टम सेवा द्वारा उपयोग की जाने वाली एक ट्रोजन हॉर्स wlbsctrl.dll फ़ाइल द्वारा प्रदर्शित किया गया है। नोट: CVE इस मुद्दे पर विवाद करता है क्योंकि असुरक्षित PATH केवल एक अलग प्रशासनिक क्रिया द्वारा स्थापित किया जाता है जो MySQL स्थापना का डिफ़ॉल्ट भाग नहीं है।
स्रोत
1Metasploit · windows · 6 सित॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।