MySQL查询认证绕过漏洞_MySQL
WBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWB
Lepaskan: 2016-06-01 13:57:40
asal
971 orang telah melayarinya
信息提供: |
安全公告(或线索)提供热线:51cto.editor@gmail.com |
漏洞类别: |
异常处理错误 |
攻击类型: |
本地攻击 |
发布日期: |
2006-02-27 |
更新日期: |
2006-02-27 |
受影响系统: |
MySQL 3.x
MySQL 4.x
MySQL 5.x |
安全系统: |
无 |
漏洞报告人: |
1dt.w0lf |
漏洞描述: |
Secunia Advisory: SA19034
MySQL中被发现一个可以用来绕过安全认证的漏洞。
这个漏洞是由于在操作查询纪录时发生错误引起。此漏洞可被用来在搜索请求包含空字符时引起部分查询被错误地认证。
例如:
mysql_query("/*".chr(0)."*/ SELECT * FROM table");
这个漏洞已经在5.0.18版本中被确认。其他版本也可能受到影响。 |
测试方法: |
无 |
解决方法: |
只允许可信任授权用户连接数据库。 |
(责任编辑:zhaohb)
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Artikel terbaru oleh pengarang
-
2025-02-26 03:58:14
-
2025-02-26 03:38:10
-
2025-02-26 03:17:10
-
2025-02-26 02:49:09
-
2025-02-26 01:08:13
-
2025-02-26 00:46:10
-
2025-02-25 23:42:08
-
2025-02-25 22:50:13
-
2025-02-25 21:54:11
-
2025-02-25 20:45:11
Isu terkini
-
2025-03-18 12:04:34
-
2025-03-18 12:02:33
-
2025-03-18 12:01:35
-
2025-03-18 12:00:42
-
2025-03-18 11:56:30
Topik-topik yang berkaitan
Lagi>