漏洞信息详情
mysql漏洞
漏洞简介
mysql (pam_mysql) 0.4.7之前版本的可插入认证模型在构造SQL语句时不能正确净化用户输入。攻击者获得纯文本密码或者无用信息。
漏洞公告
参考网址
来源: XF 名称: pammysql-auth-input 链接:http://xforce.iss.net/static/5447.php 来源: BUGTRAQ 名称: 20001026 (SRADV00004) Remote and local vulnerabilities in pam_mysql 链接:http://archives.neohapsis.com/archives/bugtraq/2000-10/0374.html
受影响实体
- Pam_mysql Pam_mysql:0.4<!--2000-1-1-->
- Pam_mysql Pam_mysql:0.3<!--2000-1-1-->
- Pam_mysql Pam_mysql:0.2<!--2000-1-1-->
- Pam_mysql Pam_mysql:0.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...