CVE-2012-5613
MySQL 5.5.19 およびおそらく他のバージョン、ならびに MariaDB 5.5.28a およびおそらく他のバージョンは、管理権限を持つべきでないユーザーに FILE 権限を割り当てるように設定されている場合、リモートの認証済みユーザーが FILE 権限を利用して MySQL...
- 公開済み
- 2012/12/03
- 更新済み
- 2024/08/06
- CNA の割り当て
- redhat
- 観察された証拠
- 2012/12/02
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:P中 · 今後 30 日間
- パーセンタイル
- 98.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
MySQL 5.5.19 およびおそらく他のバージョン、ならびに MariaDB 5.5.28a およびおそらく他のバージョンは、管理権限を持つべきでないユーザーに FILE 権限を割り当てるように設定されている場合、リモートの認証済みユーザーが FILE 権限を利用して MySQL 管理者としてファイルを作成することにより権限を昇格できるようにします。注記: ベンダーはこの問題を否定しており、これは管理者が製品のインストール文書の推奨事項に従わない場合にのみ脆弱性となると述べています。注記: これは設定の問題であるため、CVE に含めるべきではないと主張される可能性があります。
ソース
5- MySQL-Fu.rbエクスプロイト
MySQL-Fu は、私が書いた Ruby ベースの MySQL クライアントスクリプトです。通常の MySQL クライアントが行うであろうほとんどのことを実行します: SQL シェル、データベース/テーブルの更新・削除・ドロップ、ユーザーの追加・削除、gzip オプション付きのデータベース/テーブルのダンプ...... さらに、ペンテストを少し楽にするためのいくつかの追加オプションも備えています。複数の組み込み PHP コマンドシェルオプションに加えて、Pentestmonkey の PHP リバースシェルも含まれており、さらにファイルの書き込みと読み取りのための複数のオプションも用意されています (読み取ったすべてのファイルは、後でオフライン分析するためにローカルに記録されます)。また、Kingcope 氏の CVE-2012-5613 Linux MySQL 権限昇格エクスプロイトの Ruby ポートも含まれています。
- UDFPwn-CVE-2012-5613エクスプロイト
MySQL 4.x/5.0 (Linux) - ユーザー定義関数 (UDF) ダイナミックライブラリ (2) 自動化スクリプト
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。