CVE-2012-5627
Oracle MySQL और MariaDB 5.5.x (5.5.29 से पहले), 5.3.x (5.3.12 से पहले), तथा 5.2.x (5.2.14 से पहले) समान कनेक्शन के भीतर change_user कमांड के कई निष्पादनों के दौरान salt को संशोधित नहीं...
- प्रकाशित
- 1 अक्टू॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 6 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL और MariaDB 5.5.x (5.5.29 से पहले), 5.3.x (5.3.12 से पहले), तथा 5.2.x (5.2.14 से पहले) समान कनेक्शन के भीतर change_user कमांड के कई निष्पादनों के दौरान salt को संशोधित नहीं करते हैं, जिससे दूरस्थ प्रमाणित उपयोगकर्ताओं के लिए ब्रूट फोर्स पासवर्ड अनुमान हमले करना आसान हो जाता है।
स्रोत
1kingcope · linux · 6 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।