|
gildot |
|
| |
| Contribuído por scorpio em 15-12-02 12:33 do departamento security | | | | | | | vd escreve "De acordo com a e-matters, as versões do MySQL <= 3.23.53a, <= 4.0.5a, possuem falhas de segurança, tanto a nível de cliente ou de server.
Numa qualquer utilizador pode crashar o servidor e noutra a falha pode ser usada para ultrapassar o sistema de passwords do servidor ou correr código arbitrário com os privilégios do utilizador que estiver a correr. "+++ SERVER +++ COM_TABLE_DUMP - Signed Integer Vulnerability" "+++ SERVER +++ COM_CHANGE_USER - Password Length Vulnerability" "+++ CLIENT +++ libmysqlclient read_rows Overflow" "+++ CLIENT +++ libmysqlclient read_one_row Byte Overwrittes" Detalhes aqui " | | | | | | < Ciberjornalismo virtual | Death Illustrated - Linux Version > | | gildot Login | | | Referências | | |