Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-4414

Опубликовано: 11 сент. 2012
Источник: redhat
CVSS2: 2.2
EPSS Низкий

Множественные уязвимости SQL-внедрения в коде репликации Oracle MySQL и MariaDB, позволяющие выполнять произвольные SQL-команды

Описание

Обнаружены множественные уязвимости SQL-внедрения в коде репликации Oracle MySQL и MariaDB. Удалённые аутентифицированные пользователи могут выполнять произвольные SQL-команды через векторы, связанные с бинарным логом (binary log).

Примечание: по состоянию на 16 января 2013 года Oracle не прокомментировала заявления от стороннего поставщика о том, что исправление в MySQL 5.5.29 является неполным.

Затронутые версии ПО

  • Oracle MySQL (возможно, до версии 5.5.29)
  • MariaDB:
    • 5.1.x до 5.1.62
    • 5.2.x до 5.2.12
    • 5.3.x до 5.3.7
    • 5.5.x до 5.5.25

Тип уязвимости

SQL-внедрение (SQL injection)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5mysqlWill not fix
Red Hat Enterprise Linux 6mysqlWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=852144mysql: Multiple SQL injection flaws by generation of binlog entries

EPSS

Процентиль: 66%
0.00525
Низкий

2.2 Low

CVSS2

Связанные уязвимости

ubuntu
почти 13 лет назад

Multiple SQL injection vulnerabilities in the replication code in Oracle MySQL possibly before 5.5.29, and MariaDB 5.1.x through 5.1.62, 5.2.x through 5.2.12, 5.3.x through 5.3.7, and 5.5.x through 5.5.25, allow remote authenticated users to execute arbitrary SQL commands via vectors related to the binary log. NOTE: as of 20130116, Oracle has not commented on claims from a downstream vendor that the fix in MySQL 5.5.29 is incomplete.

nvd
почти 13 лет назад

Multiple SQL injection vulnerabilities in the replication code in Oracle MySQL possibly before 5.5.29, and MariaDB 5.1.x through 5.1.62, 5.2.x through 5.2.12, 5.3.x through 5.3.7, and 5.5.x through 5.5.25, allow remote authenticated users to execute arbitrary SQL commands via vectors related to the binary log. NOTE: as of 20130116, Oracle has not commented on claims from a downstream vendor that the fix in MySQL 5.5.29 is incomplete.

debian
почти 13 лет назад

Multiple SQL injection vulnerabilities in the replication code in Orac ...

github
больше 3 лет назад

Multiple SQL injection vulnerabilities in the replication code in Oracle MySQL possibly before 5.5.29, and MariaDB 5.1.x through 5.1.62, 5.2.x through 5.2.12, 5.3.x through 5.3.7, and 5.5.x through 5.5.25, allow remote authenticated users to execute arbitrary SQL commands via vectors related to the binary log. NOTE: as of 20130116, Oracle has not commented on claims from a downstream vendor that the fix in MySQL 5.5.29 is incomplete.

suse-cvrf
почти 2 года назад

Recommended update for mariadb104

EPSS

Процентиль: 66%
0.00525
Низкий

2.2 Low

CVSS2