← All CVEs

CVE-2009-2446

high · 8.5

Multiple format string vulnerabilities in the dispatch_command function in libmysqld/sql_parse.cc in mysqld in MySQL 4.0.0 through 5.0.83 allow remote authenticated users to cause a denial of service (daemon crash) and possibly have unspecified other impact via format string specifiers in a database name in a (1) COM_CREATE_DB or (2) COM_DROP_DB request. NOTE: some of these details are obtained from third party information.

8.5
CVSS
10.6%
EPSS (exploit prob.)
96th
EPSS percentile
2009-07-13
Published

AV:N/AC:M/Au:S/C:C/I:C/A:C

Weaknesses

CWE-134

Affected products

VendorProductAffected versions
mysqlmysql4.1.0
mysqlmysql4.1.2
mysqlmysql4.1.3
mysqlmysql4.1.8
mysqlmysql4.1.10
mysqlmysql4.1.12
mysqlmysql4.1.13
mysqlmysql4.1.14
mysqlmysql4.1.15
mysqlmysql4.1.23
mysqlmysql5.0.0
mysqlmysql5.0.1
mysqlmysql5.0.2
mysqlmysql5.0.3
mysqlmysql5.0.4
mysqlmysql5.0.5
mysqlmysql5.0.5.0.21
mysqlmysql5.0.10
mysqlmysql5.0.15
mysqlmysql5.0.16
mysqlmysql5.0.17
mysqlmysql5.0.20
mysqlmysql5.0.22.1.0.1
mysqlmysql5.0.24
mysqlmysql5.0.30
mysqlmysql5.0.36
mysqlmysql5.0.44
mysqlmysql5.0.54
mysqlmysql5.0.56
mysqlmysql5.0.60
mysqlmysql5.0.66
mysqlmysql5.0.82
oraclemysql4.0.0
oraclemysql4.0.1
oraclemysql4.0.2
oraclemysql4.0.3
oraclemysql4.0.4
oraclemysql4.0.5
oraclemysql4.0.5a
oraclemysql4.0.6

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-2446