← All CVEs

CVE-2006-1516

medium · 5

The check_connection function in sql_parse.cc in MySQL 4.0.x up to 4.0.26, 4.1.x up to 4.1.18, and 5.0.x up to 5.0.20 allows remote attackers to read portions of memory via a username without a trailing null byte, which causes a buffer over-read.

5
CVSS
35.8%
EPSS (exploit prob.)
98th
EPSS percentile
2006-05-05
Published

AV:N/AC:L/Au:N/C:P/I:N/A:N

Affected products

VendorProductAffected versions
mysqlmysql4.1.0
mysqlmysql4.1.3
mysqlmysql4.1.8
mysqlmysql4.1.10
mysqlmysql4.1.12
mysqlmysql4.1.13
mysqlmysql4.1.14
mysqlmysql4.1.15
mysqlmysql5.0.1
mysqlmysql5.0.2
mysqlmysql5.0.3
mysqlmysql5.0.4
mysqlmysql5.0.5
mysqlmysql5.0.10
mysqlmysql5.0.15
mysqlmysql5.0.16
mysqlmysql5.0.17
oraclemysql4.0.0
oraclemysql4.0.1
oraclemysql4.0.2
oraclemysql4.0.3
oraclemysql4.0.4
oraclemysql4.0.5
oraclemysql4.0.5a
oraclemysql4.0.6
oraclemysql4.0.7
oraclemysql4.0.7
oraclemysql4.0.8
oraclemysql4.0.8
oraclemysql4.0.9
oraclemysql4.0.9
oraclemysql4.0.10
oraclemysql4.0.11
oraclemysql4.0.11
oraclemysql4.0.12
oraclemysql4.0.13
oraclemysql4.0.14
oraclemysql4.0.15
oraclemysql4.0.16
oraclemysql4.0.17

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2006-1516