← All CVEs

CVE-2010-3682

medium · 4

Oracle MySQL 5.1 before 5.1.49 and 5.0 before 5.0.92 allows remote authenticated users to cause a denial of service (mysqld daemon crash) by using EXPLAIN with crafted "SELECT ... UNION ... ORDER BY (SELECT ... WHERE ...)" statements, which triggers a NULL pointer dereference in the Item_singlerow_subselect::store function.

4
CVSS
11.4%
EPSS (exploit prob.)
96th
EPSS percentile
2011-01-11
Published

AV:N/AC:L/Au:S/C:N/I:N/A:P

Affected products

VendorProductAffected versions
mysqlmysql<= 5.1.48
mysqlmysql5.1.23
mysqlmysql5.1.31
mysqlmysql5.1.32
mysqlmysql5.1.34
mysqlmysql5.1.37
oraclemysql5.1.1
oraclemysql5.1.2
oraclemysql5.1.3
oraclemysql5.1.4
oraclemysql5.1.10
oraclemysql5.1.11
oraclemysql5.1.12
oraclemysql5.1.13
oraclemysql5.1.14
oraclemysql5.1.15
oraclemysql5.1.16
oraclemysql5.1.17
oraclemysql5.1.18
oraclemysql5.1.19
oraclemysql5.1.20
oraclemysql5.1.21
oraclemysql5.1.22
oraclemysql5.1.23
oraclemysql5.1.24
oraclemysql5.1.25
oraclemysql5.1.26
oraclemysql5.1.27
oraclemysql5.1.28
oraclemysql5.1.29
oraclemysql5.1.30
oraclemysql5.1.31
oraclemysql5.1.33
oraclemysql5.1.34
oraclemysql5.1.35
oraclemysql5.1.36
oraclemysql5.1.37
oraclemysql5.1.38
oraclemysql5.1.39
oraclemysql5.1.40

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2010-3682