ホームページ > データベース > mysql チュートリアル > MySQL查询认证绕过漏洞_MySQL

MySQL查询认证绕过漏洞_MySQL

WBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWB
リリース: 2016-06-01 13:57:40
オリジナル
946 人が閲覧しました

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

异常处理错误

攻击类型:

本地攻击

发布日期:

2006-02-27

更新日期:

2006-02-27

受影响系统:

MySQL 3.x

MySQL 4.x

MySQL 5.x

安全系统:

漏洞报告人:

1dt.w0lf

漏洞描述:

Secunia Advisory: SA19034

MySQL中被发现一个可以用来绕过安全认证的漏洞。

这个漏洞是由于在操作查询纪录时发生错误引起。此漏洞可被用来在搜索请求包含空字符时引起部分查询被错误地认证。

例如:

mysql_query("/*".chr(0)."*/ SELECT * FROM table");

这个漏洞已经在5.0.18版本中被确认。其他版本也可能受到影响。

测试方法:

解决方法:

只允许可信任授权用户连接数据库。

(责任编辑:zhaohb)

関連ラベル:
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート