CVE-2016-6664
Oracle MySQL के 5.5.51 तक, 5.6.x के 5.6.32 तक, और 5.7.x के 5.7.14 तक के संस्करणों में; MariaDB में; Percona Server के 5.5.51-38.2 से पहले, 5.6.x के 5.6.32-78-1 से पहले, और...
- प्रकाशित
- 13 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL के 5.5.51 तक, 5.6.x के 5.6.32 तक, और 5.7.x के 5.7.14 तक के संस्करणों में; MariaDB में; Percona Server के 5.5.51-38.2 से पहले, 5.6.x के 5.6.32-78-1 से पहले, और 5.7.x के 5.7.14-8 से पहले; तथा Percona XtraDB Cluster के 5.5.41-37.0 से पहले, 5.6.x के 5.6.32-25.17 से पहले, और 5.7.x के 5.7.14-26.17 से पहले के संस्करणों में mysqld_safe, फ़ाइल-आधारित लॉगिंग का उपयोग करते समय, mysql खाते तक पहुँच रखने वाले स्थानीय उपयोगकर्ताओं को एरर लॉग्स और संभवतः अन्य फ़ाइलों पर symlink हमले के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Dawid Golunski · linux · 1 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।