VDB

CVE-2009-0819

CVE-2009-0819 PUBLISHED CVSS 4 MEDIUM

sql/item_xmlfunc.cc in MySQL 5.1 before 5.1.32 and 6.0 before 6.0.10 allows remote authenticated users to cause a denial of service (crash) via "an XPath expression employing a scalar expression as a FilterExpr with ExtractValue() or UpdateXML()," which triggers an assertion failure.

EPSS 5.01% · 89.9th percentile

Risk Scores

CVSS 2.0
4
EPSS Score
5.01%
89.9th percentile

Affected Products

VendorProductVersions
oraclemysql5.1.1, 5.1, 5.1.2
n/an/an/a
mysqlmysql5.1.31, 6.0.9, 6.0.10-bzr

Timeline

  • Feb 14, 2009 PoC Published
  • Mar 5, 2009 CVE Published
  • Feb 4, 2022 EPSS Score
  • Mar 29, 2022 EPSS Score
  • Jul 12, 2022 EPSS Score
  • Sep 4, 2022 EPSS Score
  • Dec 18, 2022 EPSS Score
  • Feb 9, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 22, 2023 EPSS Score
  • May 25, 2023 EPSS Score
  • Sep 8, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›