CVE-2012-5613
MySQL 5.5.19 及可能其他版本,以及 MariaDB 5.5.28a 及可能其他版本,当配置为将 FILE 权限授予本不应拥有管理权限的用户时,允许远程认证用户利用 FILE 权限以 MySQL...
- 已发布
- 2012年12月3日
- 已更新
- 2024年8月6日
- 分配 CNA
- redhat
- 观察到的证据
- 2012年12月2日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:P中 · 未来 30 天
- 百分位
- 98.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
MySQL 5.5.19 及可能其他版本,以及 MariaDB 5.5.28a 及可能其他版本,当配置为将 FILE 权限授予本不应拥有管理权限的用户时,允许远程认证用户利用 FILE 权限以 MySQL 管理员身份创建文件,从而获取权限。注意:供应商否认此问题,称只有当管理员未遵循产品安装文档中的建议时,这才属于漏洞。注意:可以说此问题不应被纳入 CVE,因为它是一个配置问题。
来源
5- MySQL-Fu.rb漏洞利用
MySQL-Fu 是我编写的一个基于 Ruby 的 MySQL 客户端脚本。它能完成普通 MySQL 客户端能做的大部分事情:SQL Shell、Update/Delete/Drop 数据库/表、Add/Delete 用户、转储数据库/表并支持 gzip 选项……此外还有一些额外的选项,让渗透测试更轻松。它内置了多种 PHP 命令 Shell 选项,以及 Pentestmonkey 的 PHP 反向 Shell;同时还提供多种文件写入和读取选项(所有读取的文件都会在本地记录日志,便于后续离线分析)。此外,它还包含 Kingcope 的 CVE-2012-5613 Linux MySQL 权限提升漏洞利用程序的 Ruby 移植版本。
MySQL 4.x/5.0 (Linux) - 用户自定义函数 (UDF) 动态库 (2) 自动化脚本。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。