← All CVEs

CVE-2006-1518

medium · 6.5

Buffer overflow in the open_table function in sql_base.cc in MySQL 5.0.x up to 5.0.20 might allow remote attackers to execute arbitrary code via crafted COM_TABLE_DUMP packets with invalid length values.

6.5
CVSS
38.4%
EPSS (exploit prob.)
98th
EPSS percentile
2006-05-05
Published

AV:N/AC:L/Au:S/C:P/I:P/A:P

Affected products

VendorProductAffected versions
mysqlmysql5.0.1
mysqlmysql5.0.2
mysqlmysql5.0.3
mysqlmysql5.0.4
mysqlmysql5.0.5
mysqlmysql5.0.10
mysqlmysql5.0.15
mysqlmysql5.0.16
mysqlmysql5.0.17
mysqlmysql5.0.20
oraclemysql5.0.0
oraclemysql5.0.3
oraclemysql5.0.6
oraclemysql5.0.7
oraclemysql5.0.8
oraclemysql5.0.9
oraclemysql5.0.11
oraclemysql5.0.12
oraclemysql5.0.13
oraclemysql5.0.14
oraclemysql5.0.18
oraclemysql5.0.19

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2006-1518