NVD Vulnerability Detail
Search Exploit, PoC
CVE-2008-2079
Summary

MySQL 4.1.x before 4.1.24, 5.0.x before 5.0.60, 5.1.x before 5.1.24, and 6.0.x before 6.0.5 allows local users to bypass certain privilege checks by calling CREATE TABLE on a MyISAM table with modified (1) DATA DIRECTORY or (2) INDEX DIRECTORY arguments that are within the MySQL home data directory, which can point to tables that are created in the future.

Summary

MySQL 4.1.x anterior a 4.1.24, 5.0.x antes de 5.0.60, 5.1.x anterior a 5.1.24 y 6.0.x antes de 6.0.5 permite a usuarios locales evitar ciertas comprobaciones de privilegios llamando a CREATE TABLE en una tabla MyISAM con argumentos (1) DATA DIRECTORY or (2) INDEX DIRECTORY modificados que están dentro del directorio MySQL home data, que puede apuntar a tablas que se crearán en el futuro.

Publication Date May 6, 2008, 1:20 a.m.
Registration Date Jan. 29, 2021, 1:35 p.m.
Last Update April 23, 2026, 9:35 a.m.
CVSS2.0 : MEDIUM
Score 4.6
Vector AV:N/AC:H/Au:S/C:P/I:P/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 単一
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges はい
User operation required はい
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:mysql:mysql:*:*:*:*:*:*:*:* 4.1.0 4.1.24
cpe:2.3:a:mysql:mysql:*:*:*:*:*:*:*:* 5.0.0 5.0.60
cpe:2.3:a:mysql:mysql:*:*:*:*:*:*:*:* 5.1.0 5.1.24
cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:* 6.0.0 6.0.5
cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:7.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:8.04:*:*:*:lts:*:*:*
Related information, measures and tools
Common Vulnerabilities List