10

CVE-2005-0684

Multiple buffer overflows in the web tool for MySQL MaxDB before 7.5.00.26 allows remote attackers to execute arbitrary code via (1) an HTTP GET request with a long file parameter after a percent ("%") sign or (2) a long Lock-Token string to the WebDAV functionality, which is not properly handled by the getLockTokenHeader function in WDVHandler_CommonUtils.c.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mysql ≫ Maxdb Version 7.5.00
Mysql ≫ Maxdb Version 7.5.00.08
Mysql ≫ Maxdb Version 7.5.00.11
Mysql ≫ Maxdb Version 7.5.00.12
Mysql ≫ Maxdb Version 7.5.00.14
Mysql ≫ Maxdb Version 7.5.00.15
Mysql ≫ Maxdb Version 7.5.00.16
Mysql ≫ Maxdb Version 7.5.00.18
Mysql ≫ Maxdb Version 7.5.00.19
Mysql ≫ Maxdb Version 7.5.00.23
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 68.5% 0.992
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://dev.mysql.com/doc/maxdb/changes/changes_7.5.00.26.html#WebDAV
Patch
Vendor Advisory
http://www.idefense.com/application/poi/display?id=234&type=vulnerabilities
Patch
Vendor Advisory
http://www.idefense.com/application/poi/display?id=235&type=vulnerabilities
Patch
Vendor Advisory
http://www.securityfocus.com/bid/13368