CVE-2012-5612
Oracle MySQL 5.5.19 और अन्य संस्करण 5.5.28 तक, तथा MariaDB 5.5.28a और संभवतः अन्य संस्करणों में heap-based buffer overflow, दूरस्थ प्रमाणित उपयोगकर्ताओं को सेवा से वंचित (memory corruption और...
- प्रकाशित
- 3 दिस॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 2 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL 5.5.19 और अन्य संस्करण 5.5.28 तक, तथा MariaDB 5.5.28a और संभवतः अन्य संस्करणों में heap-based buffer overflow, दूरस्थ प्रमाणित उपयोगकर्ताओं को सेवा से वंचित (memory corruption और crash) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि (1) USE, (2) SHOW TABLES, (3) DESCRIBE, (4) SHOW FIELDS FROM, (5) SHOW COLUMNS FROM, (6) SHOW INDEX FROM, (7) CREATE TABLE, (8) DROP TABLE, (9) ALTER TABLE, (10) DELETE FROM, (11) UPDATE, और (12) SET PASSWORD कमांड के कुछ विविधताओं का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1- MySQL (Linux) - Heap Overrun (PoC)एक्सप्लॉइट
kingcope · linux · 2 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।