发新话题
打印

MySQL安装脚本存在以不安全方式创建临时文件漏洞

MySQL安装脚本存在以不安全方式创建临时文件漏洞

受影响
[url=/jsj/system/]系统[/url]
  MySQL AB MySQL 5.0.4
MySQL AB MySQL 5.0.3
MySQL AB MySQL 5.0.2
MySQL AB MySQL 5.0.1
MySQL AB MySQL 5.0.0-0
MySQL AB MySQL 4.0.9-gamma
MySQL AB MySQL 4.0.9
MySQL AB MySQL 4.0.8-gamma
MySQL AB MySQL 4.0.8
MySQL AB MySQL 4.0.7-gamma
MySQL AB MySQL 4.0.7
MySQL AB MySQL 4.0.6
MySQL AB MySQL 4.0.5a
MySQL AB MySQL 4.0.5
MySQL AB MySQL 4.0.4
MySQL AB MySQL 4.0.3
MySQL AB MySQL 4.0.2
MySQL AB MySQL 4.0.11-gamma
MySQL AB MySQL 4.0.11
MySQL AB MySQL 4.0.10
MySQL AB MySQL 4.0.1
MySQL AB MySQL 4.0.0  不受影响
[url=/jsj/system/]系统[/url]
  MySQL AB MySQL 4.0.12  详细描述:  MySQL是一款使用非常广泛的开放源代码关系
[url=/code/sql/]数据库[/url]

[url=/jsj/system/]系统[/url]
,拥有各种平台的运行版本。  MySQL的安装
[url=/code/]脚本[/url]
在创建临时文件时存在问题,本地
[url=/]攻击[/url]
者可能利用此
[url=/bugs/]漏洞[/url]
提升自己的权限。  MySQL中的
[url=/bugs/]漏洞[/url]
可能允许本地用户非授权访问
[url=/code/sql/]数据库[/url]
或获得权限提升,起因是以不
[url=/]安全[/url]
的方式创建临时文件。这个
[url=/bugs/]漏洞[/url]
影响mysql_install_db
[url=/code/]脚本[/url]
。  补丁下载:  http://www.mysql.com/                                 



[url=java:copyUrl(]复制地址,推荐给QQ、MSN上的好友[/url]


[url=/bbs/]进入黑客手册技术论坛和大家一起讨论[/url]

TOP

发新话题