Back

CVE-2005-4713

Unspecified vulnerability in the SQL logging facility in PAM-MySQL 0.6.x before 0.6.2 and 0.7.x before 0.7pre3 allows remote attackers to cause a denial of service (segmentation fault) via unspecified vectors, probably involving the pam_mysql_sql_log function when being used in vsftpd, which does not include the IP address argument to an sprintf call.

Published: Dec 31, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (9)

Vendor Product Version
pam_mysql pam_mysql 0.1
pam_mysql pam_mysql 0.2
pam_mysql pam_mysql 0.3
pam_mysql pam_mysql 0.4
pam_mysql pam_mysql 0.4.7
pam_mysql pam_mysql 0.5
pam_mysql pam_mysql 0.6
pam_mysql pam_mysql 0.7_pre1
pam_mysql pam_mysql 0.7_pre2

GitHub Security Advisory GHSA-c4xx-wp4h-934r

Unspecified vulnerability in the SQL logging facility in PAM-MySQL 0.6.x before 0.6.2 and 0.7.x...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 1.90%

Top 22% most likely to be exploited

Threat Score 20.6 / 100

Data Sources

NVD EPSS GitHub