MySQL “UNINSTALL PLUGIN” jogosultság ellenőrző biztonsági hibája

CH azonosító

CH-3065

Felfedezés dátuma

2010.04.18.

Súlyosság

Alacsony

Érintett rendszerek

MySQL

Érintett verziók

MySQL MySQL 5.x

Összefoglaló

A MySQL olyan biztonsági hibája vált ismertté, amelyet a támadók kihasználhatnak bizonyos adatok manipulálására.

Leírás

A MySQL olyan biztonsági hibája vált ismertté, amelyet a támadók kihasználhatnak bizonyos adatok manipulálására.

Az “UNINSTALL PLUGIN” jogosultságok ellenőrzésekor jelentkező biztonsági hibája kihasználható egy plugin “DELETE” jog nélküli eltávolítására.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Misconfiguration (Konfiguráció)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: bazaar.launchpad.net
Gyártói referencia: lists.mysql.com
Gyártói referencia: dev.mysql.com
SECUNIA 39454


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »