mysql漏洞

漏洞信息详情

mysql漏洞

漏洞简介

mysql (pam_mysql) 0.4.7之前版本的可插入认证模型在构造SQL语句时不能正确净化用户输入。攻击者获得纯文本密码或者无用信息。

漏洞公告

参考网址

来源: XF
名称: pammysql-auth-input
链接:http://xforce.iss.net/static/5447.php

来源: BUGTRAQ
名称: 20001026 (SRADV00004) Remote and local vulnerabilities in pam_mysql
链接:http://archives.neohapsis.com/archives/bugtraq/2000-10/0374.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享