The executable comment feature in MySQL 5.0.x before 5.0.93 and 5.1.x before 5.1.50, when running in certain slave configurations in which the slave is running a newer version than the master, allows remote attackers to execute arbitrary SQL commands via custom comments.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Oracle Mysql | — | Upgrade to Oracle MySQL version 5.1.50Upgrade to Oracle MySQL version 5.0.93 | Aug 29, 2012 | Aug 16, 2012 |
| Suse | — | Upgrade libmysqlclient_r15Upgrade libmysql55client_r18-x86Upgrade libmysqlclient_r15-x86Upgrade libmysql55client18-32bitUpgrade libmysql55client_r18Upgrade libmysql55client18-x86Upgrade libmysqlclient-develUpgrade libmysql55client18Upgrade libmysqlclient15Upgrade mysqlUpgrade mysql-clientUpgrade libmysqlclient15-x86Upgrade libmysqlclient_r15-32bitUpgrade libmysqlclient15-32bitUpgrade libmysql55client_r18-32bitUpgrade mysql-tools | Feb 17, 2015 | Jul 9, 2013 |
| Ubuntu | — | Upgrade mysql-dfsg-5.1Upgrade mysql-5.1 | Nov 19, 2024 | Aug 17, 2012 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub