← All CVEs

CVE-2006-3469

medium · 4

Format string vulnerability in time.cc in MySQL Server 4.1 before 4.1.21 and 5.0 before 1 April 2006 allows remote authenticated users to cause a denial of service (crash) via a format string instead of a date as the first parameter to the date_format function, which is later used in a formatted print call to display the error message.

4
CVSS
29.0%
EPSS (exploit prob.)
98th
EPSS percentile
2006-07-21
Published

AV:N/AC:L/Au:S/C:N/I:N/A:P

Weaknesses

CWE-134

Affected products

VendorProductAffected versions
mysqlmysql4.1.8
mysqlmysql4.1.12
mysqlmysql4.1.13
mysqlmysql4.1.14
mysqlmysql4.1.15
mysqlmysql5.0.5.0.21
mysqlmysql5.0.10
mysqlmysql5.0.15
mysqlmysql5.0.16
mysqlmysql5.0.17
oraclemysql4.1.6
oraclemysql4.1.7
oraclemysql4.1.9
oraclemysql4.1.11
oraclemysql4.1.16
oraclemysql4.1.18
oraclemysql4.1.19
oraclemysql4.1.20
oraclemysql5.0.6
oraclemysql5.0.9
oraclemysql5.0.11
oraclemysql5.0.12
oraclemysql5.0.13
oraclemysql5.0.18
oraclemysql5.0.19

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2006-3469