奇趣技术网 收藏本站
设为主页
商务合作
首页 新闻中心 行业动态 软件新闻 安全资讯 病毒预警 漏洞发布 操作系统 Dos Win9x Win2000 WinXP Win2003 WinVista Linux Unix
数据库 DB2 Access MSSQL MySQL Oracle Sybase 编程技术 ASP PHP JSP CGI/Perl XML .Net C/C++/C# VB VC Delphi Java 汇编
安全技术 安全教学 工具介绍 漏洞利用 病毒防范 入侵检测 防火墙 安全防范 汉化破解 攻击实例 加密解密 技术论坛
中华网络安全联盟 >> 数据库 >> MySQL >> MySQL查询认证绕过漏洞
数据库
Access
SQL Server
MySQL
DB2
Oracle
Sybase
  • Linux下安装支持ssl连

  • 在同一台机运行多个My

  • 我的MYSQL安装笔记拿出

  • 写了个简单的数据库自

  • winmysqladmin - winm

  • mysqld-nt - mysqld-n

  • 提权,以MySQL之名

  • 用telnet的方法导出、

  • MySQL查询认证绕过漏洞
    字体:

    中华网络安全联盟    作者:佚名    来源:网络转载    时间:2006-3-23

    信息提供:

    安全公告(或线索)提供热线:51cto.editor@gmail.com

    漏洞类别:

    异常处理错误

    攻击类型:

    本地攻击

    发布日期:

    2006-02-27

    更新日期:

    2006-02-27

    受影响系统:

    MySQL 3.x

    MySQL 4.x

    MySQL 5.x

    安全系统:

    漏洞报告人:

    1dt.w0lf

    漏洞描述:

    Secunia Advisory: SA19034

    MySQL中被发现一个可以用来绕过安全认证的漏洞。

    这个漏洞是由于在操作查询纪录时发生错误引起。此漏洞可被用来在搜索请求包含空字符时引起部分查询被错误地认证。

    例如:

    mysql_query("/*".chr(0)."*/ SELECT * FROM table");

    这个漏洞已经在5.0.18版本中被确认。其他版本也可能受到影响。

    测试方法:

    解决方法:

    只允许可信任授权用户连接数据库。

    (  

    字体:
     
    设为主页 收藏本站 联系我们 友情连接 商务合作 网友留言
    Copyright©2006-2008 中华网络安全联盟 All rights reserved.