Back

CVE-2003-0073

Double-free vulnerability in mysqld for MySQL before 3.23.55 allows attackers with MySQL access to cause a denial of service (crash) via mysql_change_user.

Published: Feb 19, 2003 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (8)

Vendor Product Version
oracle mysql 3.23.31
oracle mysql 3.23.36
oracle mysql 3.23.41
oracle mysql 3.23.47
oracle mysql 3.23.52
oracle mysql 3.23.53
oracle mysql 3.23.54
oracle mysql 3.23.54a

GitHub Security Advisory GHSA-5r59-c396-qwfm

Double-free vulnerability in mysqld for MySQL before 3.23.55 allows attackers with MySQL access...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 2.99%

Top 14% most likely to be exploited

Threat Score 20.9 / 100

Data Sources

NVD EPSS GitHub