Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-0004

Опубликовано: 14 апр. 2005
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

The mysqlaccess script in MySQL 4.0.23 and earlier, 4.1.x before 4.1.10, 5.0.x before 5.0.3, and other versions including 3.x, allows local users to overwrite arbitrary files or read temporary files via a symlink attack on temporary files.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.23 (исключая)
cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.1.10 (исключая)
cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.3 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:3.0:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 5.5.0 (включая) до 5.5.66 (исключая)

EPSS

Процентиль: 11%
0.00039
Низкий

4.6 Medium

CVSS2

Дефекты

CWE-59

Связанные уязвимости

ubuntu
около 20 лет назад

The mysqlaccess script in MySQL 4.0.23 and earlier, 4.1.x before 4.1.10, 5.0.x before 5.0.3, and other versions including 3.x, allows local users to overwrite arbitrary files or read temporary files via a symlink attack on temporary files.

CVSS3: 7.9
redhat
больше 20 лет назад

The mysqlaccess script in MySQL 4.0.23 and earlier, 4.1.x before 4.1.10, 5.0.x before 5.0.3, and other versions including 3.x, allows local users to overwrite arbitrary files or read temporary files via a symlink attack on temporary files.

debian
около 20 лет назад

The mysqlaccess script in MySQL 4.0.23 and earlier, 4.1.x before 4.1.1 ...

github
около 3 лет назад

The mysqlaccess script in MySQL 4.0.23 and earlier, 4.1.x before 4.1.10, 5.0.x before 5.0.3, and other versions including 3.x, allows local users to overwrite arbitrary files or read temporary files via a symlink attack on temporary files.

EPSS

Процентиль: 11%
0.00039
Низкий

4.6 Medium

CVSS2

Дефекты

CWE-59