Oracle MySQL 路径遍历漏洞

漏洞信息详情

Oracle MySQL 路径遍历漏洞

漏洞简介

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。

MySQL 3.23.36之前版本存在目录遍历漏洞。本地用户通过创建名字以 .. (点 点)开始的数据库修改任意文件和提升特权。

漏洞公告

Updates available:

MySQL AB MySQL 3.23.34

参考网址

来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2001-0407※http://www.securityfocus.com/bid/2522

链接:无

来源:BUGTRAQ

链接:http://archives.neohapsis.com/archives/bugtraq/2001-03/0396.html

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/6617

来源:BUGTRAQ

链接:http://archives.neohapsis.com/archives/bugtraq/2001-03/0237.html

来源:BID

链接:https://www.securityfocus.com/bid/2522

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享