Back

LOW

An error message discloses sensitive information to user without SELECT privilege

Published May 16, 2007

Description

MySQL before 5.1.18 allows remote authenticated users without SELECT privileges to obtain sensitive information from partitioned tables via an ALTER TABLE statement.

Affected products

Remediation

Red Hat statement

Not vulnerable. These issues did not affect the versions of mysql as shipped with Red Hat Enterprise Linux 2.1, 3, 4, or 5.

Metrics

Weaknesses (0)

No CWE recorded.

References (11)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published May 16, 2007
Updated Aug 7, 2024
Reserved May 15, 2007
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Low
Public date May 17, 2007