← All CVEs

CVE-2003-0780

high · 9

Buffer overflow in get_salt_from_password from sql_acl.cc for MySQL 4.0.14 and earlier, and 3.23.x, allows attackers with ALTER TABLE privileges to execute arbitrary code via a long Password field.

9
CVSS
78.4%
EPSS (exploit prob.)
100th
EPSS percentile
2003-09-22
Published

AV:N/AC:L/Au:S/C:C/I:C/A:C

Affected products

VendorProductAffected versions
mysqlmysql4.1.0
oraclemysql3.23
oraclemysql3.23.2
oraclemysql3.23.3
oraclemysql3.23.4
oraclemysql3.23.5
oraclemysql3.23.8
oraclemysql3.23.9
oraclemysql3.23.10
oraclemysql3.23.22
oraclemysql3.23.23
oraclemysql3.23.24
oraclemysql3.23.25
oraclemysql3.23.26
oraclemysql3.23.27
oraclemysql3.23.28
oraclemysql3.23.28
oraclemysql3.23.29
oraclemysql3.23.30
oraclemysql3.23.31
oraclemysql3.23.32
oraclemysql3.23.33
oraclemysql3.23.34
oraclemysql3.23.36
oraclemysql3.23.37
oraclemysql3.23.38
oraclemysql3.23.39
oraclemysql3.23.40
oraclemysql3.23.41
oraclemysql3.23.42
oraclemysql3.23.43
oraclemysql3.23.44
oraclemysql3.23.45
oraclemysql3.23.46
oraclemysql3.23.47
oraclemysql3.23.48
oraclemysql3.23.49
oraclemysql3.23.50
oraclemysql3.23.51
oraclemysql3.23.52

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2003-0780