Логотип exploitDog
product: "mariadb"
Консоль
Логотип exploitDog

exploitDog

product: "mariadb"

Количество 2 144

Количество 2 144

debian логотип

CVE-2014-3470

около 11 лет назад

The ssl3_send_client_key_exchange function in s3_clnt.c in OpenSSL bef ...

CVSS2: 4.3
EPSS: Критический
ubuntu логотип

CVE-2014-0221

около 11 лет назад

The dtls1_get_message_fragment function in d1_both.c in OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h allows remote attackers to cause a denial of service (recursion and client crash) via a DTLS hello message in an invalid DTLS handshake.

CVSS2: 4.3
EPSS: Высокий
redhat логотип

CVE-2014-0221

около 11 лет назад

The dtls1_get_message_fragment function in d1_both.c in OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h allows remote attackers to cause a denial of service (recursion and client crash) via a DTLS hello message in an invalid DTLS handshake.

CVSS2: 4.3
EPSS: Высокий
nvd логотип

CVE-2014-0221

около 11 лет назад

The dtls1_get_message_fragment function in d1_both.c in OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h allows remote attackers to cause a denial of service (recursion and client crash) via a DTLS hello message in an invalid DTLS handshake.

CVSS2: 4.3
EPSS: Высокий
debian логотип

CVE-2014-0221

около 11 лет назад

The dtls1_get_message_fragment function in d1_both.c in OpenSSL before ...

CVSS2: 4.3
EPSS: Высокий
ubuntu логотип

CVE-2009-4484

больше 15 лет назад

Multiple stack-based buffer overflows in the CertDecoder::GetName function in src/asn.cpp in TaoCrypt in yaSSL before 1.9.9, as used in mysqld in MySQL 5.0.x before 5.0.90, MySQL 5.1.x before 5.1.43, MySQL 5.5.x through 5.5.0-m2, and other products, allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption and daemon crash) by establishing an SSL connection and sending an X.509 client certificate with a crafted name field, as demonstrated by mysql_overflow1.py and the vd_mysql5 module in VulnDisco Pack Professional 8.11. NOTE: this was originally reported for MySQL 5.0.51a.

CVSS2: 7.5
EPSS: Высокий
redhat логотип

CVE-2009-4484

больше 15 лет назад

Multiple stack-based buffer overflows in the CertDecoder::GetName function in src/asn.cpp in TaoCrypt in yaSSL before 1.9.9, as used in mysqld in MySQL 5.0.x before 5.0.90, MySQL 5.1.x before 5.1.43, MySQL 5.5.x through 5.5.0-m2, and other products, allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption and daemon crash) by establishing an SSL connection and sending an X.509 client certificate with a crafted name field, as demonstrated by mysql_overflow1.py and the vd_mysql5 module in VulnDisco Pack Professional 8.11. NOTE: this was originally reported for MySQL 5.0.51a.

CVSS2: 7.5
EPSS: Высокий
nvd логотип

CVE-2009-4484

больше 15 лет назад

Multiple stack-based buffer overflows in the CertDecoder::GetName function in src/asn.cpp in TaoCrypt in yaSSL before 1.9.9, as used in mysqld in MySQL 5.0.x before 5.0.90, MySQL 5.1.x before 5.1.43, MySQL 5.5.x through 5.5.0-m2, and other products, allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption and daemon crash) by establishing an SSL connection and sending an X.509 client certificate with a crafted name field, as demonstrated by mysql_overflow1.py and the vd_mysql5 module in VulnDisco Pack Professional 8.11. NOTE: this was originally reported for MySQL 5.0.51a.

CVSS2: 7.5
EPSS: Высокий
debian логотип

CVE-2009-4484

больше 15 лет назад

Multiple stack-based buffer overflows in the CertDecoder::GetName func ...

CVSS2: 7.5
EPSS: Высокий
fstec логотип

BDU:2022-04087

около 3 лет назад

Уязвимость функции Item_field::fix_outer_field системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2022-04079

около 3 лет назад

Уязвимость функции st_select_lex_unit::exclude_level системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2022-04075

около 3 лет назад

Уязвимость функции prepare_inplace_add_virtual системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2022-03792

почти 4 года назад

Уязвимость метода create_worker_threads системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.3
EPSS: Низкий
fstec логотип

BDU:2022-03791

почти 4 года назад

Уязвимость метода create_worker_threads системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.3
EPSS: Низкий
fstec логотип

BDU:2022-03790

почти 4 года назад

Уязвимость метода log_statement_ex (plugin/server_audit/server_audit.c) системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2022-03789

почти 4 года назад

Уязвимость функции xbstream_open системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2020-00680

больше 7 лет назад

Уязвимость функции Event_job_data::execute (event_data_objects.cc) системы управления базами данных MariaDB, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

CVSS3: 8.8
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:3835-1

больше 3 лет назад

Security update for mariadb

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2016:2448-1

почти 9 лет назад

Security update for mariadb

EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2021:4202-1

больше 3 лет назад

Security update for mariadb

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2014-3470

The ssl3_send_client_key_exchange function in s3_clnt.c in OpenSSL bef ...

CVSS2: 4.3
91%
Критический
около 11 лет назад
ubuntu логотип
CVE-2014-0221

The dtls1_get_message_fragment function in d1_both.c in OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h allows remote attackers to cause a denial of service (recursion and client crash) via a DTLS hello message in an invalid DTLS handshake.

CVSS2: 4.3
81%
Высокий
около 11 лет назад
redhat логотип
CVE-2014-0221

The dtls1_get_message_fragment function in d1_both.c in OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h allows remote attackers to cause a denial of service (recursion and client crash) via a DTLS hello message in an invalid DTLS handshake.

CVSS2: 4.3
81%
Высокий
около 11 лет назад
nvd логотип
CVE-2014-0221

The dtls1_get_message_fragment function in d1_both.c in OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h allows remote attackers to cause a denial of service (recursion and client crash) via a DTLS hello message in an invalid DTLS handshake.

CVSS2: 4.3
81%
Высокий
около 11 лет назад
debian логотип
CVE-2014-0221

The dtls1_get_message_fragment function in d1_both.c in OpenSSL before ...

CVSS2: 4.3
81%
Высокий
около 11 лет назад
ubuntu логотип
CVE-2009-4484

Multiple stack-based buffer overflows in the CertDecoder::GetName function in src/asn.cpp in TaoCrypt in yaSSL before 1.9.9, as used in mysqld in MySQL 5.0.x before 5.0.90, MySQL 5.1.x before 5.1.43, MySQL 5.5.x through 5.5.0-m2, and other products, allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption and daemon crash) by establishing an SSL connection and sending an X.509 client certificate with a crafted name field, as demonstrated by mysql_overflow1.py and the vd_mysql5 module in VulnDisco Pack Professional 8.11. NOTE: this was originally reported for MySQL 5.0.51a.

CVSS2: 7.5
72%
Высокий
больше 15 лет назад
redhat логотип
CVE-2009-4484

Multiple stack-based buffer overflows in the CertDecoder::GetName function in src/asn.cpp in TaoCrypt in yaSSL before 1.9.9, as used in mysqld in MySQL 5.0.x before 5.0.90, MySQL 5.1.x before 5.1.43, MySQL 5.5.x through 5.5.0-m2, and other products, allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption and daemon crash) by establishing an SSL connection and sending an X.509 client certificate with a crafted name field, as demonstrated by mysql_overflow1.py and the vd_mysql5 module in VulnDisco Pack Professional 8.11. NOTE: this was originally reported for MySQL 5.0.51a.

CVSS2: 7.5
72%
Высокий
больше 15 лет назад
nvd логотип
CVE-2009-4484

Multiple stack-based buffer overflows in the CertDecoder::GetName function in src/asn.cpp in TaoCrypt in yaSSL before 1.9.9, as used in mysqld in MySQL 5.0.x before 5.0.90, MySQL 5.1.x before 5.1.43, MySQL 5.5.x through 5.5.0-m2, and other products, allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption and daemon crash) by establishing an SSL connection and sending an X.509 client certificate with a crafted name field, as demonstrated by mysql_overflow1.py and the vd_mysql5 module in VulnDisco Pack Professional 8.11. NOTE: this was originally reported for MySQL 5.0.51a.

CVSS2: 7.5
72%
Высокий
больше 15 лет назад
debian логотип
CVE-2009-4484

Multiple stack-based buffer overflows in the CertDecoder::GetName func ...

CVSS2: 7.5
72%
Высокий
больше 15 лет назад
fstec логотип
BDU:2022-04087

Уязвимость функции Item_field::fix_outer_field системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

CVSS3: 7.3
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2022-04079

Уязвимость функции st_select_lex_unit::exclude_level системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

CVSS3: 5.3
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2022-04075

Уязвимость функции prepare_inplace_add_virtual системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

CVSS3: 7.3
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2022-03792

Уязвимость метода create_worker_threads системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.3
0%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-03791

Уязвимость метода create_worker_threads системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 3.3
0%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-03790

Уязвимость метода log_statement_ex (plugin/server_audit/server_audit.c) системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-03789

Уязвимость функции xbstream_open системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
почти 4 года назад
fstec логотип
BDU:2020-00680

Уязвимость функции Event_job_data::execute (event_data_objects.cc) системы управления базами данных MariaDB, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

CVSS3: 8.8
0%
Низкий
больше 7 лет назад
suse-cvrf логотип
openSUSE-SU-2021:3835-1

Security update for mariadb

0%
Низкий
больше 3 лет назад
suse-cvrf логотип
openSUSE-SU-2016:2448-1

Security update for mariadb

89%
Высокий
почти 9 лет назад
suse-cvrf логотип
SUSE-SU-2021:4202-1

Security update for mariadb

0%
Низкий
больше 3 лет назад

Уязвимостей на страницу