CVE-2016-6663
Oracle MySQL 5.5.52 से पहले, 5.6.x 5.6.33 से पहले, 5.7.x 5.7.15 से पहले, और 8.x 8.0.1 से पहले; MariaDB 5.5.52 से पहले, 10.0.x 10.0.28 से पहले, और 10.1.x 10.1.18 से पहले;...
- प्रकाशित
- 13 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL 5.5.52 से पहले, 5.6.x 5.6.33 से पहले, 5.7.x 5.7.15 से पहले, और 8.x 8.0.1 से पहले; MariaDB 5.5.52 से पहले, 10.0.x 10.0.28 से पहले, और 10.1.x 10.1.18 से पहले; Percona Server 5.5.51-38.2 से पहले, 5.6.x 5.6.32-78-1 से पहले, और 5.7.x 5.7.14-8 से पहले; और Percona XtraDB Cluster 5.5.41-37.0 से पहले, 5.6.x 5.6.32-25.17 से पहले, और 5.7.x 5.7.14-26.17 से पहले में रेस स्थिति कुछ अनुमतियों वाले स्थानीय उपयोगकर्ताओं को REPAIR TABLE द्वारा MyISAM तालिका की मरम्मत में my_copystat के उपयोग का लाभ उठाकर विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
2- CVE-2016-6663एक्सप्लॉइट
CVE-2016-6663 के लिए C एक्सप्लॉइट, जो MySQL/MariaDB में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है। रूट एक्सेस प्राप्त करने के लिए मनमाना फ़ाइल लेखन और कोड निष्पादन प्रदर्शित करता है।
Dawid Golunski · linux · 1 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।