Description
MySQL 3.23.55 and earlier creates world-writeable files and allows mysql users to gain root privileges by using the "SELECT * INFO OUTFILE" operator to overwrite a configuration file and cause mysql to run as root upon restart, as demonstrated by modifying my.cnf.
Remediation
References
Related Vulnerabilities
WordPress Plugin Structured Content (JSON-LD) #wpsc Cross-Site Scripting (1.5)
Oracle Database Server CVE-2007-5531 Vulnerability (CVE-2007-5531)
Plone CMS Permissions, Privileges, and Access Controls Vulnerability (CVE-2016-4041)
WordPress Plugin Simple Schools Staff Directory Arbitrary File Upload (1.1)