CVE-2012-5615
Oracle MySQL 5.5.38 और उससे पहले, 5.6.19 और उससे पहले, तथा MariaDB 5.5.28a, 5.3.11, 5.2.13, 5.1.66 और संभवतः अन्य संस्करण, उपयोगकर्ता नाम मौजूद होने या न होने के आधार पर अलग-अलग समय...
- प्रकाशित
- 3 दिस॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 2 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL 5.5.38 और उससे पहले, 5.6.19 और उससे पहले, तथा MariaDB 5.5.28a, 5.3.11, 5.2.13, 5.1.66 और संभवतः अन्य संस्करण, उपयोगकर्ता नाम मौजूद होने या न होने के आधार पर अलग-अलग समय विलंब के साथ अलग-अलग त्रुटि संदेश उत्पन्न करते हैं, जो दूरस्थ हमलावरों को मान्य उपयोगकर्ता नामों की सूची बनाने की अनुमति देता है।
स्रोत
2kingcope · windows · 2 दिस॰ 2012
- MySQL - Remote User Enumerationएक्सप्लॉइट
kingcope · multiple · 2 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।