CVE-2017-3599
Oracle MySQL के MySQL Server घटक में भेद्यता (उप-घटक: Server: Pluggable Auth)। प्रभावित समर्थित संस्करण 5.6.35 और उससे पहले तथा 5.7.17 और उससे पहले हैं। आसानी से "exploitable" भेद्यता...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 1 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle MySQL के MySQL Server घटक में भेद्यता (उप-घटक: Server: Pluggable Auth)। प्रभावित समर्थित संस्करण 5.6.35 और उससे पहले तथा 5.7.17 और उससे पहले हैं। आसानी से "exploitable" भेद्यता अनप्रमाणित हमलावर को नेटवर्क एक्सेस के साथ कई प्रोटोकॉल के माध्यम से MySQL Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप MySQL Server का हैंग या बार-बार दोहराई जाने वाली क्रैश (पूर्ण DOS) उत्पन्न करने की अनधिकृत क्षमता हो सकती है। CVSS 3.0 आधार स्कोर 7.5 (उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)। नोट: उपरोक्त जानकारी अप्रैल 2017 CPU से है। Oracle ने तीसरे पक्ष के दावों पर कोई टिप्पणी नहीं की है कि यह मुद्दा sql/auth/sql_authentication.cc में एक integer overflow है, जो दूरस्थ हमलावरों को एक क्राफ्टेड प्रमाणीकरण पैकेट के माध्यम से denial of service उत्पन्न करने की अनुमति देता है।
स्रोत
3- mysql_dosएक्सप्लॉइट
CVE-2017-3599 के साथ MySQL सर्वरों को क्रैश करने का एक उपकरण
CVE-2017-3599 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।