Un error en la versión de MySQL que se ejecuta en el host remoto permite que un atacante evada el mecanismo de autenticación de contraseñas al enviar un paquete manipulado con una cadena de scramble de longitud cero. Si el atacante conoce una cuenta existente en el servicio afectado, puede explotar esta vulnerabilidad para eludir la autenticación y obtener acceso total a esa cuenta.

CVE: CVE-2004-0627
Factor de Riesgo: Alto
Valor CVSS Base 2.0: 7.5
CVSS v2.0 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P

Solución:

  • Actualice a MySQL 4.1.3 o posterior más estable

Referencias