V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2012-2122
DEB
ВысокийПодтвержденаЭксплойт есть

sql/password.c в Oracle MySQL 5.1.x до 5.1.63, 5.5.x до 5.5.24 и 5.6.x до 5.6.6, и MariaDB 5.1.x до 5.1.62, 5.2.x до 5.2.12, 5.3.x до 5.3.6…

CVSS
7.5
Высокий
EPSS
0.94
p99
Опубликовано
2012-01-01
Обновлено
2012-01-01
Описание

sql/password.c в Oracle MySQL 5.1.x до 5.1.63, 5.5.x до 5.5.24 и 5.6.x до 5.6.6, и MariaDB 5.1.x до 5.1.62, 5.2.x до 5.2.12, 5.3.x до 5.3.6 и 5.5.x до 5.5.23, при работе в определенных средах с определенными реализациями функции memcmp, позволяет удаленным злоумышленникам обходить аутентификацию путем многократной аутентификации с одним и тем же неверным паролем, что в конечном итоге приводит к успешному сравнению токенов из-за неправильно проверенного возвращаемого значения.

Теги · CWE
CWE-287
CWE-704
CAPEC-22
CAPEC-57
CAPEC-94
CAPEC-114
CAPEC-115
CAPEC-151
CAPEC-194
CAPEC-593
CAPEC-633
CAPEC-650
Затронутые продукты
Mariadb
Вектор CVSS
AV:N/AC:L/Au:N/C:P/I:P/A:P
Хронология
2012-01-01
Опубликована
2012-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.941 · p99
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
19092
exploitdb · https://www.exploit-db.com/exploits/19092
Enterprise
CVE-2012-2122
github-poc · https://github.com/netw0rk7/CVE-2012-2122-Home-Lab
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
mysqlОтслеживается
mysql-5.1Отслеживается
mysql-5.5Отслеживается
mysql-dfsg-5.0Отслеживается
mariadb*Отслеживается
mariadb*Отслеживается
mariadb*Отслеживается
mariadb*Отслеживается
mysql*Отслеживается
mysql*Отслеживается
mysql*Отслеживается
Источники данных
DEB
CVE
RED
UBU