MySQL存在权限提升及安全限制绕过漏洞

蓝色漂流177

蓝色漂流177

2016-01-29 13:47

MySQL存在权限提升及安全限制绕过漏洞,MySQL存在权限提升及安全限制绕过漏洞

受影响系统:

MySQL AB MySQL <= 5.1.10

描述:

MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。

在MySQL上,拥有访问权限但无创建权限的用户可以创建与所访问数据库仅有名称字母大小写区别的新数据库。成功利用这个漏洞要求运行MySQL的文件系统支持区分大小写的文件名。

此外,由于在错误的安全环境中计算了suid例程的参数,攻击者可以通过存储的例程以例程定义者的权限执行任意DML语句。成功攻击要求用户对所存储例程拥有EXECUTE权限。

厂商补丁:

MySQL AB

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://lists.mysql.com/commits/5927

http://lists.mysql.com/commits/9122

(t114)

(本文来源于图老师网站,更多请访问https://m.tulaoshi.com/php/)
展开更多 50%)
分享

猜你喜欢

MySQL存在权限提升及安全限制绕过漏洞

PHP
MySQL存在权限提升及安全限制绕过漏洞

MySQL权限提升及安全限制绕过漏洞

MySQL mysql数据库
MySQL权限提升及安全限制绕过漏洞

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

Windows键盘事件权限提升漏洞

windows 操作系统
Windows键盘事件权限提升漏洞

PHPShop存在多个安全漏洞

PHP
PHPShop存在多个安全漏洞

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

ASP漏洞及安全建议(4)

ASP
ASP漏洞及安全建议(4)

ASP漏洞及安全建议(3)

ASP
ASP漏洞及安全建议(3)

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

Flash5 有声音的三眼狼(三)

Flash5 有声音的三眼狼(三)

《天天酷跑》钻石如何获得

《天天酷跑》钻石如何获得
下拉加载更多内容 ↓