漏洞信息详情
Oracle MySQL 安全漏洞
漏洞简介
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。
Oracle MySQL 4.0.23及之前版本、4.1.x的4.1.10之前版本、5.0.x的5.0.3之前版本以及其他版本含3.x版中的mysqlaccess脚本使得本地用户可以通过对临时文件发起symlink攻击来重写任意文件或读取临时文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.mysql.com
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/13867
来源:CONFIRM
链接:http://lists.mysql.com/internals/20600
来源:MANDRAKE
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:036
来源:BUGTRAQ
链接:http://marc.info/?l=bugtraq&m=110608297217224&w=2
来源:BID
链接:https://www.securityfocus.com/bid/12277
来源:CONFIRM
链接:http://mysql.osuosl.org/doc/mysql/en/News-4.1.10.html
来源:SUNALERT
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-101864-1
来源:CONECTIVA
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000947
来源:DEBIAN
链接:https://www.debian.org/security/2005/dsa-647
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/18922
受影响实体
- Mysql Mysql:4.0.1<!--2000-1-1-->
- Mysql Mysql:4.0.0<!--2000-1-1-->
- Mysql Mysql:4.0.10<!--2000-1-1-->
- Mysql Mysql:4.0.11<!--2000-1-1-->
- Mysql Mysql:4.0.11:Gamma<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...