JVN Info.
- Id
- 22202
- Name
- JVNDB-2013-003777
- Title
- Debian GNU/Linux などの製品で使用される MySQL Server 用 post-installation スクリプトにおける設定ファイルを読まれる脆弱性
- Summary
- Debian GNU/Linux および Ubuntu Linux で使用される MySQL Server 用 post-installation スクリプト (mysql-server-5.5.postinst) は、権限を制限する前に world-readable パーミッション (誰でも読み取り可能な権限)で設定ファイルを生成するため、ファイルを読まれ、証明書 (credential) などの重要な情報を取得される脆弱性が存在します。
- Nvdinfo
- CVE-2013-2162
- Cvssv2
- 6.9
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003777.html
- Published Date
- 2013-07-25
- Registered Date
- 2013-08-20
- Last Updated Date
- 2013-08-20