Vulnerability Name: | CVE-2015-1027 (CCN-132820) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2015-05-06 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2015-05-06 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-10-10 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The version checking subroutine in percona-toolkit before 2.2.13 and xtrabackup before 2.2.9 was vulnerable to silent HTTP downgrade attacks and Man In The Middle attacks in which the server response could be modified to allow the attacker to respond with modified command payload and have the client return additional running configuration information leading to an information disclosure of running configuration of MySQL. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.9 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N) 5.2 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C)
5.2 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-200 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2015-1027 Source: CONFIRM Type: Issue Tracking, Third Party Advisory https://bugs.launchpad.net/percona-toolkit/+bug/1408375 Source: XF Type: UNKNOWN percona-cve20151027-info-disc(132820) Source: CCN Type: Percona Security Advisory CVE-2015-1027 CVE-2015-1027 Source: CONFIRM Type: Exploit, Mitigation, Vendor Advisory https://www.percona.com/blog/2015/05/06/percona-security-advisory-cve-2015-1027/ Source: CCN Type: WhiteSource Vulnerability Database CVE-2015-1027 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |