Информационная безопасность
[RU] switch to English


Многочисленные уязвимости в MySQL (multiple bugs)
Опубликовано:13 октября 2007 г.
Источник:
SecurityVulns ID:8248
Тип:удаленная
Уровень опасности:
6/10
Описание:Отказ в обслуживании. повышение привилегий.
Затронутые продукты:MYSQL : MySQL 4.1
 ORACLE : MySQL 5.0
CVE:CVE-2007-3782 (MySQL Community Server before 5.0.45 allows remote authenticated users to gain update privileges for a table in another database via a view that refers to this external table.)
 CVE-2007-3780 (MySQL Community Server before 5.0.45 allows remote attackers to cause a denial of service (daemon crash) via a malformed password packet in the connection protocol.)
 CVE-2007-2691 (MySQL before 4.1.23, 5.0.x before 5.0.42, and 5.1.x before 5.1.18 does not require the DROP privilege for RENAME TABLE statements, which allows remote authenticated users to rename arbitrary tables.)
 CVE-2007-2583 (The in_decimal::set function in item_cmpfunc.cc in MySQL before 5.0.40, and 5.1 before 5.1.18-beta, allows context-dependent attackers to cause a denial of service (crash) via a crafted IF clause that results in a divide-by-zero error and a NULL pointer dereference.)
Оригинальный текстdocumentUBUNTU, [email protected], [email protected] (13.10.2007)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород