2.6 CVE-2004-0837
Exploit Patch
MySQL 4.x prima della 4.0.21 e 3.x prima della 3.23.49, consente agli aggressori di causare un denial of service (arresto anomalo o blocco) tramite più thread che alterano contemporaneamente le UNION delle tabelle MERGE.
https://nvd.nist.gov/vuln/detail/CVE-2004-0837
Categorie
CWE-NVD-Other
Riferimenti
BID
11357 Third Party Advisory VDB Entry |
BUGTRAQ
20041125 [USN-32-1] mysql vulnerabilities Mailing List Third Party Advisory |
CIAC
P-018 Broken Link |
CONECTIVA
CLA-2004:892 Broken Link |
DEBIAN
DSA-562 Third Party Advisory |
GENTOO
GLSA-200410-22 Third Party Advisory |
MISC Exploit
http://bugs.mysql.com/2408 Exploit Vendor Advisory |
http://lists.mysql.com/internals/16168 Vendor Advisory |
http://lists.mysql.com/internals/16173 Vendor Advisory |
http://lists.mysql.com/internals/16174 Vendor Advisory |
http://mysql.bkbits.net:8080/mysql-3.23/diffs/myisammrg/myrg_open.c@1.15 Vendor Advisory |
REDHAT Patch
RHSA-2004:597 Patch Vendor Advisory |
RHSA-2004:611 Third Party Advisory |
SECTRACK
1011606 Third Party Advisory VDB Entry |
SECUNIA
12783 Third Party Advisory |
SUNALERT
101864 Broken Link |
TRUSTIX
2004-0054 Broken Link |
XF
mysql-union-dos(17667) Third Party Advisory VDB Entry |
CPE
cpe | avviare | fine |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:mysql:mysql:4.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:* | >= 3.20 | < 3.23.49 |
cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:* | >= 4.0.0 | < 4.0.21 |
Configuration 2 | ||
cpe:2.3:o:debian:debian_linux:3.0:*:*:*:*:*:*:* |
Patch
Url |
---|
RHSA-2004:597 |
Exploits
Exploit-db.com
id | descrizione | data | |
---|---|---|---|
Nessuna impresa nota |
Altro (github, ...)/h5>
Url |
---|
http://bugs.mysql.com/2408 |
CAPEC
id | descrizione | gravità |
---|---|---|
Nessuna voce |
Sherlock® flash
Fotografate la vostra rete di computer in pochi clic !
La soluzione di audit Sherlock® flash consente di eseguire un audit per rafforzare la sicurezza delle risorse IT. Scansione delle vulnerabilità delle apparecchiature fisiche e virtuali. Pianificazione delle patch in base al livello di priorità e al tempo disponibile. Reporting dettagliato e intuitivo.
