← All CVEs

CVE-2010-3681

medium · 4

Oracle MySQL 5.1 before 5.1.49 and 5.5 before 5.5.5 allows remote authenticated users to cause a denial of service (mysqld daemon crash) by using the HANDLER interface and performing "alternate reads from two indexes on a table," which triggers an assertion failure.

4
CVSS
12.2%
EPSS (exploit prob.)
96th
EPSS percentile
2011-01-11
Published

AV:N/AC:L/Au:S/C:N/I:N/A:P

Affected products

VendorProductAffected versions
mysqlmysql5.1.5
mysqlmysql5.1.23
mysqlmysql5.1.31
mysqlmysql5.1.32
mysqlmysql5.1.34
mysqlmysql5.1.37
oraclemysql5.1
oraclemysql5.1.1
oraclemysql5.1.2
oraclemysql5.1.3
oraclemysql5.1.4
oraclemysql5.1.6
oraclemysql5.1.7
oraclemysql5.1.8
oraclemysql5.1.9
oraclemysql5.1.10
oraclemysql5.1.11
oraclemysql5.1.12
oraclemysql5.1.13
oraclemysql5.1.14
oraclemysql5.1.15
oraclemysql5.1.16
oraclemysql5.1.17
oraclemysql5.1.18
oraclemysql5.1.19
oraclemysql5.1.20
oraclemysql5.1.21
oraclemysql5.1.22
oraclemysql5.1.23
oraclemysql5.1.24
oraclemysql5.1.25
oraclemysql5.1.26
oraclemysql5.1.27
oraclemysql5.1.28
oraclemysql5.1.29
oraclemysql5.1.30
oraclemysql5.1.31
oraclemysql5.1.33
oraclemysql5.1.34
oraclemysql5.1.35

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2010-3681