← volver
CVE-2012-5615

CVE-2012-5615

28Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 15%
de la publicación al arma0 días
Publicada en NVD3 dic
1ª PoC2 dic
probabilidad de explotación
15%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Oracle MySQL 5.5.38 and earlier, 5.6.19 and earlier, and MariaDB 5.5.28a, 5.3.11, 5.2.13, 5.1.66, and possibly other versions, generates different error messages with different time delays depending on whether a user name exists, which allows remote attackers to enumerate valid usernames.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.