CVE-2012-5611
Buffer overflow basato su stack nella funzione acl_get in Oracle MySQL 5.5.19 e altre versioni fino alla 5.5.28, e 5.1.53 e altre versioni fino alla 5.1.66,...
- Pubblicato
- 3 dic 2012
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 2 dic 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:PModerato · prossimi 30 giorni
- Percentile
- 97,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Buffer overflow basato su stack nella funzione acl_get in Oracle MySQL 5.5.19 e altre versioni fino alla 5.5.28, e 5.1.53 e altre versioni fino alla 5.1.66, e MariaDB 5.5.2.x precedenti alla 5.5.28a, 5.3.x precedenti alla 5.3.11, 5.2.x precedenti alla 5.2.13 e 5.1.x precedenti alla 5.1.66, consente a utenti remoti autenticati di eseguire codice arbitrario tramite un argomento lungo del comando GRANT FILE.
Fonti
1kingcope · linux · 2 dic 2012
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.