注意了,MySQL 远程提权漏洞

2012-12-03 20:03:54 +08:00
 napoleonu
详见 :
http://www.exploit-db.com/exploits/23077/
http://chaous.com/MySQL/2012/12/03/MySQL-privilege-elevation-Exploit/
http://weibo.com/1259955755/z84iqvL1X
4480 次点击
所在节点    MySQL
3 条回复
napoleonu
2012-12-04 12:09:53 +08:00
其实最让人无法接受的是那个可以让MySQL随意Crash的BUG ,这也算提权漏洞的关键部分。

http://weibo.com/1259955755/z84wxt3VX

http://weibo.com/1933424965/z84MYDFzb
napoleonu
2012-12-04 12:10:47 +08:00
据说横跨所有版本,所有分支。使用公共MySQL服务的同学要额外注意。
huangliushen
2012-12-04 14:55:45 +08:00
这个估计比当年的sql注入漏洞更严重·

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/54000

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX