MySQL查询认证绕过漏洞

2008-04-09 04:14:05来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

异常处理错误

攻击类型:

本地攻击

发布日期:

2006-02-27

更新日期:

2006-02-27

受影响系统:

MySQL 3.x

MySQL 4.x

MySQL 5.x

安全系统:

漏洞报告人:

1dt.w0lf

漏洞描述:

Secunia Advisory: SA19034

MySQL中被发现一个可以用来绕过安全认证的漏洞。

这个漏洞是由于在操作查询纪录时发生错误引起。此漏洞可被用来在搜索请求包含空字符时引起部分查询被错误地认证。

例如:

mysql_query("/*".chr(0)."*/ SELECT * FROM table");

这个漏洞已经在5.0.18版本中被确认。其他版本也可能受到影响。

测试方法:

解决方法:

只允许可信任授权用户连接数据库。

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:GNU tar工具无效头部结构缓冲区溢出漏洞

下一篇:Sun Solaris HSFS文件系统本地拒绝服务漏洞