漏洞信息详情
MySQL 查询返回创建VIEW查询敏感信息泄露漏洞
漏洞简介
** 有争议 ** MySQL 5.0.18可让能够访问VIEW的本地用户通过\"SELECT * FROM information_schema.views;\"查询返回创建VIEW的查询,以此获取敏感信息。注意:第三方对此问题有争议,称架构可用性对于数据库访问来说是正常的有时候还是需要的。
漏洞公告
参考网址
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/422698/100/0/threaded
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/423204/100/0/threaded
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/423432/100/0/threaded
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/422491/100/0/threaded
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/423180/30/7310/threaded
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/422592/100/0/threaded
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/423228/100/0/threaded
受影响实体
- Mysql Mysql:5.0.18<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...