漏洞信息详情
MariaDB 安全漏洞
漏洞简介
MariaDB是MariaDB(Mariadb)基金会的一套免费开源的数据库管理系统,也是一个采用Maria存储引擎的MySQL分支版本。
mariadb 存在安全漏洞,该漏洞源于 Windows上的命名管道权限问题。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-28912
参考网址
来源:MISC
链接:https://jira.mariadb.org/browse/MDEV-24040
来源:MISC
链接:https://hackerone.com/reports/1019891
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/MariaDB-privilege-escalation-via-Named-Pipe-34210
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2020-28912
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-28912
受影响实体
暂无
补丁
- MariaDB 安全漏洞的修复措施<!--2020-11-18-->
还没有评论,来说两句吧...