Vulnerability Details CVE-2008-2079
MySQL 4.1.x before 4.1.24, 5.0.x before 5.0.60, 5.1.x before 5.1.24, and 6.0.x before 6.0.5 allows local users to bypass certain privilege checks by calling CREATE TABLE on a MyISAM table with modified (1) DATA DIRECTORY or (2) INDEX DIRECTORY arguments that are within the MySQL home data directory, which can point to tables that are created in the future.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.005
EPSS Ranking 65.5%
CVSS Severity
CVSS v2 Score 4.6
Products affected by CVE-2008-2079
-
cpe:2.3:a:mysql:mysql:4.1.0
-
cpe:2.3:a:mysql:mysql:4.1.0.0
-
cpe:2.3:a:mysql:mysql:4.1.1
-
cpe:2.3:a:mysql:mysql:4.1.10
-
cpe:2.3:a:mysql:mysql:4.1.10a
-
cpe:2.3:a:mysql:mysql:4.1.11
-
cpe:2.3:a:mysql:mysql:4.1.12
-
cpe:2.3:a:mysql:mysql:4.1.12a
-
cpe:2.3:a:mysql:mysql:4.1.13
-
cpe:2.3:a:mysql:mysql:4.1.13a
-
cpe:2.3:a:mysql:mysql:4.1.14
-
cpe:2.3:a:mysql:mysql:4.1.14a
-
cpe:2.3:a:mysql:mysql:4.1.15
-
cpe:2.3:a:mysql:mysql:4.1.15a
-
cpe:2.3:a:mysql:mysql:4.1.16
-
cpe:2.3:a:mysql:mysql:4.1.17
-
cpe:2.3:a:mysql:mysql:4.1.18
-
cpe:2.3:a:mysql:mysql:4.1.19
-
cpe:2.3:a:mysql:mysql:4.1.2
-
cpe:2.3:a:mysql:mysql:4.1.20
-
cpe:2.3:a:mysql:mysql:4.1.21
-
cpe:2.3:a:mysql:mysql:4.1.22
-
cpe:2.3:a:mysql:mysql:4.1.3
-
cpe:2.3:a:mysql:mysql:4.1.4
-
cpe:2.3:a:mysql:mysql:4.1.5
-
cpe:2.3:a:mysql:mysql:4.1.6
-
cpe:2.3:a:mysql:mysql:4.1.7
-
cpe:2.3:a:mysql:mysql:4.1.8
-
cpe:2.3:a:mysql:mysql:4.1.8a
-
cpe:2.3:a:mysql:mysql:4.1.9
-
cpe:2.3:a:mysql:mysql:5.0.0
-
cpe:2.3:a:mysql:mysql:5.0.0.0
-
cpe:2.3:a:mysql:mysql:5.0.1
-
cpe:2.3:a:mysql:mysql:5.0.10
-
cpe:2.3:a:mysql:mysql:5.0.10a
-
cpe:2.3:a:mysql:mysql:5.0.11
-
cpe:2.3:a:mysql:mysql:5.0.12
-
cpe:2.3:a:mysql:mysql:5.0.13
-
cpe:2.3:a:mysql:mysql:5.0.14
-
cpe:2.3:a:mysql:mysql:5.0.15
-
cpe:2.3:a:mysql:mysql:5.0.15a
-
cpe:2.3:a:mysql:mysql:5.0.16
-
cpe:2.3:a:mysql:mysql:5.0.16a
-
cpe:2.3:a:mysql:mysql:5.0.17
-
cpe:2.3:a:mysql:mysql:5.0.17a
-
cpe:2.3:a:mysql:mysql:5.0.18
-
cpe:2.3:a:mysql:mysql:5.0.19
-
cpe:2.3:a:mysql:mysql:5.0.1a
-
cpe:2.3:a:mysql:mysql:5.0.2
-
cpe:2.3:a:mysql:mysql:5.0.20
-
cpe:2.3:a:mysql:mysql:5.0.20a
-
cpe:2.3:a:mysql:mysql:5.0.21
-
cpe:2.3:a:mysql:mysql:5.0.22
-
cpe:2.3:a:mysql:mysql:5.0.23
-
cpe:2.3:a:mysql:mysql:5.0.24
-
cpe:2.3:a:mysql:mysql:5.0.24a
-
cpe:2.3:a:mysql:mysql:5.0.25
-
cpe:2.3:a:mysql:mysql:5.0.26
-
cpe:2.3:a:mysql:mysql:5.0.27
-
cpe:2.3:a:mysql:mysql:5.0.28
-
cpe:2.3:a:mysql:mysql:5.0.3
-
cpe:2.3:a:mysql:mysql:5.0.30
-
cpe:2.3:a:mysql:mysql:5.0.32
-
cpe:2.3:a:mysql:mysql:5.0.33
-
cpe:2.3:a:mysql:mysql:5.0.34
-
cpe:2.3:a:mysql:mysql:5.0.36
-
cpe:2.3:a:mysql:mysql:5.0.37
-
cpe:2.3:a:mysql:mysql:5.0.38
-
cpe:2.3:a:mysql:mysql:5.0.3a
-
cpe:2.3:a:mysql:mysql:5.0.4
-
cpe:2.3:a:mysql:mysql:5.0.40
-
cpe:2.3:a:mysql:mysql:5.0.41
-
cpe:2.3:a:mysql:mysql:5.0.42
-
cpe:2.3:a:mysql:mysql:5.0.44
-
cpe:2.3:a:mysql:mysql:5.0.45
-
cpe:2.3:a:mysql:mysql:5.0.46
-
cpe:2.3:a:mysql:mysql:5.0.48
-
cpe:2.3:a:mysql:mysql:5.0.4a
-
cpe:2.3:a:mysql:mysql:5.0.5
-
cpe:2.3:a:mysql:mysql:5.0.50
-
cpe:2.3:a:mysql:mysql:5.0.51
-
cpe:2.3:a:mysql:mysql:5.0.51a
-
cpe:2.3:a:mysql:mysql:5.0.51b
-
cpe:2.3:a:mysql:mysql:5.0.52
-
cpe:2.3:a:mysql:mysql:5.0.54
-
cpe:2.3:a:mysql:mysql:5.0.54a
-
cpe:2.3:a:mysql:mysql:5.0.56
-
cpe:2.3:a:mysql:mysql:5.0.58
-
cpe:2.3:a:mysql:mysql:5.0.6
-
cpe:2.3:a:mysql:mysql:5.0.7
-
cpe:2.3:a:mysql:mysql:5.0.8
-
cpe:2.3:a:mysql:mysql:5.0.9
-
cpe:2.3:a:mysql:mysql:5.1.1
-
cpe:2.3:a:mysql:mysql:5.1.10
-
cpe:2.3:a:mysql:mysql:5.1.11
-
cpe:2.3:a:mysql:mysql:5.1.12
-
cpe:2.3:a:mysql:mysql:5.1.13
-
cpe:2.3:a:mysql:mysql:5.1.14
-
cpe:2.3:a:mysql:mysql:5.1.15
-
cpe:2.3:a:mysql:mysql:5.1.16
-
cpe:2.3:a:mysql:mysql:5.1.17
-
cpe:2.3:a:mysql:mysql:5.1.18
-
cpe:2.3:a:mysql:mysql:5.1.19
-
cpe:2.3:a:mysql:mysql:5.1.2
-
cpe:2.3:a:mysql:mysql:5.1.20
-
cpe:2.3:a:mysql:mysql:5.1.21
-
cpe:2.3:a:mysql:mysql:5.1.22
-
cpe:2.3:a:mysql:mysql:5.1.23
-
cpe:2.3:a:mysql:mysql:5.1.23_bk
-
cpe:2.3:a:mysql:mysql:5.1.23a
-
cpe:2.3:a:mysql:mysql:5.1.3
-
cpe:2.3:a:mysql:mysql:5.1.4
-
cpe:2.3:a:mysql:mysql:5.1.5
-
cpe:2.3:a:mysql:mysql:5.1.5a
-
cpe:2.3:a:mysql:mysql:5.1.6
-
cpe:2.3:a:mysql:mysql:5.1.7
-
cpe:2.3:a:mysql:mysql:5.1.8
-
cpe:2.3:a:mysql:mysql:5.1.9
-
cpe:2.3:a:oracle:mysql:6.0.0
-
cpe:2.3:a:oracle:mysql:6.0.1
-
cpe:2.3:a:oracle:mysql:6.0.2
-
cpe:2.3:a:oracle:mysql:6.0.3
-
cpe:2.3:a:oracle:mysql:6.0.4
-
cpe:2.3:o:canonical:ubuntu_linux:6.06
-
cpe:2.3:o:canonical:ubuntu_linux:7.10
-
cpe:2.3:o:canonical:ubuntu_linux:8.04
-
cpe:2.3:o:debian:debian_linux:4.0