CVE-2013-1861
MariaDB 5.5.x (5.5.30 से पहले), 5.3.x (5.3.13 से पहले), 5.2.x (5.2.15 से पहले) और 5.1.x (5.1.68 से पहले), तथा Oracle MySQL 5.1.69 और उससे पहले, 5.5.31 और उससे पहले, और...
- प्रकाशित
- 28 मार्च 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 7 मार्च 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MariaDB 5.5.x (5.5.30 से पहले), 5.3.x (5.3.13 से पहले), 5.2.x (5.2.15 से पहले) और 5.1.x (5.1.68 से पहले), तथा Oracle MySQL 5.1.69 और उससे पहले, 5.5.31 और उससे पहले, और 5.6.11 और उससे पहले के संस्करण, दूरस्थ हमलावरों को एक विशेष रूप से तैयार ज्यामिति सुविधा के माध्यम से सेवा अस्वीकरण (क्रैश) उत्पन्न करने की अनुमति देते हैं, जो बड़ी संख्या में बिंदुओं को निर्दिष्ट करती है। इस सुविधा के बाइनरी प्रतिनिधित्व को संसाधित करते समय इसे उचित रूप से संभाला नहीं जाता है, जो एक संख्यात्मक गणना त्रुटि से संबंधित है।
स्रोत
1Alyssa Milburn · linux · 7 मार्च 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।