CVE-2003-0780
high · 9Buffer overflow in get_salt_from_password from sql_acl.cc for MySQL 4.0.14 and earlier, and 3.23.x, allows attackers with ALTER TABLE privileges to execute arbitrary code via a long Password field.
9
CVSS
78.4%
EPSS (exploit prob.)
100th
EPSS percentile
2003-09-22
Published
AV:N/AC:L/Au:S/C:C/I:C/A:C
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| mysql | mysql | 4.1.0 |
| oracle | mysql | 3.23 |
| oracle | mysql | 3.23.2 |
| oracle | mysql | 3.23.3 |
| oracle | mysql | 3.23.4 |
| oracle | mysql | 3.23.5 |
| oracle | mysql | 3.23.8 |
| oracle | mysql | 3.23.9 |
| oracle | mysql | 3.23.10 |
| oracle | mysql | 3.23.22 |
| oracle | mysql | 3.23.23 |
| oracle | mysql | 3.23.24 |
| oracle | mysql | 3.23.25 |
| oracle | mysql | 3.23.26 |
| oracle | mysql | 3.23.27 |
| oracle | mysql | 3.23.28 |
| oracle | mysql | 3.23.28 |
| oracle | mysql | 3.23.29 |
| oracle | mysql | 3.23.30 |
| oracle | mysql | 3.23.31 |
| oracle | mysql | 3.23.32 |
| oracle | mysql | 3.23.33 |
| oracle | mysql | 3.23.34 |
| oracle | mysql | 3.23.36 |
| oracle | mysql | 3.23.37 |
| oracle | mysql | 3.23.38 |
| oracle | mysql | 3.23.39 |
| oracle | mysql | 3.23.40 |
| oracle | mysql | 3.23.41 |
| oracle | mysql | 3.23.42 |
| oracle | mysql | 3.23.43 |
| oracle | mysql | 3.23.44 |
| oracle | mysql | 3.23.45 |
| oracle | mysql | 3.23.46 |
| oracle | mysql | 3.23.47 |
| oracle | mysql | 3.23.48 |
| oracle | mysql | 3.23.49 |
| oracle | mysql | 3.23.50 |
| oracle | mysql | 3.23.51 |
| oracle | mysql | 3.23.52 |
Check a specific version with /api/v1/cve/match.
References
- http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000743
- http://lists.grok.org.uk/pipermail/full-disclosure/2003-September/009819.html
- http://marc.info/?l=bugtraq&m=106364207129993&w=2
- http://marc.info/?l=bugtraq&m=106381424420775&w=2
- http://secunia.com/advisories/9709
- http://www.debian.org/security/2003/dsa-381
- http://www.kb.cert.org/vuls/id/516492
- http://www.mandriva.com/security/advisories?name=MDKSA-2003:094
- http://www.redhat.com/support/errata/RHSA-2003-281.html
- http://www.redhat.com/support/errata/RHSA-2003-282.html
- http://www.securityfocus.com/archive/1/337012
- http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000743
- http://lists.grok.org.uk/pipermail/full-disclosure/2003-September/009819.html
- http://marc.info/?l=bugtraq&m=106364207129993&w=2
- http://marc.info/?l=bugtraq&m=106381424420775&w=2
- http://secunia.com/advisories/9709
- http://www.debian.org/security/2003/dsa-381
- http://www.kb.cert.org/vuls/id/516492
- http://www.mandriva.com/security/advisories?name=MDKSA-2003:094
- http://www.redhat.com/support/errata/RHSA-2003-281.html
- http://www.redhat.com/support/errata/RHSA-2003-282.html
- http://www.securityfocus.com/archive/1/337012
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2003-0780