CVE-2012-5613
MySQL 5.5.19 и, возможно, другие версии, а также MariaDB 5.5.28a и, возможно, другие версии, при настройке, которая назначает привилегию FILE пользователям,...
- Опубликовано
- 3 дек. 2012 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 2 дек. 2012 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:PСредний · следующие 30 дней
- Процентиль
- 98,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
MySQL 5.5.19 и, возможно, другие версии, а также MariaDB 5.5.28a и, возможно, другие версии, при настройке, которая назначает привилегию FILE пользователям, не имеющим административных привилегий, позволяют удалённым аутентифицированным пользователям получать привилегии, используя привилегию FILE для создания файлов от имени администратора MySQL. ПРИМЕЧАНИЕ: поставщик оспаривает эту проблему, заявляя, что это является уязвимостью только в том случае, когда администратор не следует рекомендациям из документации по установке продукта. ПРИМЕЧАНИЕ: можно утверждать, что это не должно быть включено в CVE, поскольку это проблема конфигурации.
Источники
5- MySQL-Fu.rbЭксплойт
MySQL-Fu 是我编写的一个基于 Ruby 的 MySQL 客户端脚本。它可以完成普通 MySQL 客户端可能做的大部分事情:SQL Shell、更新/删除/删除数据库/表、添加/删除用户、转储数据库/表并支持 gzip 选项…… 此外还有一些额外选项,使渗透测试更轻松。包括几个内置的 PHP 命令 Shell 选项以及 Pentestmonkey 的 PHP 反向 Shell,还有多种文件写入和读取选项(所有读取的文件都会本地记录以供离线分析),还包括 Kingcope 的 CVE-2012-5613 Linux MySQL 权限提升漏洞利用的 Ruby 移植版。
- UDFPwn-CVE-2012-5613Эксплойт
MySQL 4.x/5.0 (Linux) - скрипт автоматизации для динамической библиотеки пользовательских функций (UDF) (2).
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.