漏洞信息详情
Oracle MySQL Server远程信息泄露漏洞
漏洞简介
MySQL是一个小型关系型数据库管理系统,开发者为瑞典MySQLAB公司,在2008年1月16号被Sun公司收购。
Oracle MySQL在协议的实现上存在安全漏洞。远程认证用户可利用此漏洞获取敏感信息。此漏洞影响5.0.x、5.1.x、5.5.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.mysql.com/
参考网址
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2012-08/msg00007.html
来源:SECUNIA
链接:http://secunia.com/advisories/53372
来源:BID
链接:https://www.securityfocus.com/bid/51515
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/72525
来源:GENTOO
链接:http://security.gentoo.org/glsa/glsa-201308-06.xml
来源:CONFIRM
链接:http://www.oracle.com/technetwork/topics/security/cpujan2012-366304.html
来源:OSVDB
链接:http://osvdb.org/78372
来源:SECUNIA
链接:http://secunia.com/advisories/48250
来源:CONFIRM
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=659687
来源:DEBIAN
链接:https://www.debian.org/security/2012/dsa-2429
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-1397-1
受影响实体
- Mysql Mysql:5.1<!--2000-1-1-->
- Mysql Mysql:5.1.1<!--2000-1-1-->
- Mysql Mysql:5.1.2<!--2000-1-1-->
- Mysql Mysql:5.1.3<!--2000-1-1-->
- Mysql Mysql:5.1.4<!--2000-1-1-->
补丁
- Oracle MySQL Server远程信息泄露漏洞的修复措施<!--1900-1-1-->
还没有评论,来说两句吧...