CVE-2014-7210

pdns specific as packaged in Debian in version before 3.3.1-1 creates a too privileged MySQL user. It was discovered that the maintainer scripts of pdns-backend-mysql grant too wide database permissions for the pdns user. Other backends are not affected.
Configurations

No configuration.

History

27 Jun 2025, 19:15

Type Values Removed Values Added
Summary
  • (es) El paquete específico de pdns, tal como se incluye en Debian en versiones anteriores a la 3.3.1-1, crea un usuario MySQL con demasiados privilegios. Se descubrió que los scripts de mantenimiento de pdns-backend-mysql otorgan permisos de base de datos demasiado amplios al usuario pdns. Los demás backends no se ven afectados.
CWE CWE-276
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8

26 Jun 2025, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-26 21:15

Updated : 2025-06-27 19:15


NVD link : CVE-2014-7210

Mitre link : CVE-2014-7210

CVE.ORG link : CVE-2014-7210


JSON object : View

Products Affected

No product.

CWE
CWE-276

Incorrect Default Permissions