漏洞信息详情
MySQL MaxDB WebDBM服务器名称服务拒绝漏洞
- CNNVD编号:CNNVD-200412-644
- 危害等级: 中危
- CVE编号:
CVE-2004-0931
- 漏洞类型:
输入验证
- 发布时间:
2004-12-31
- 威胁类型:
远程
- 更新时间:
2006-03-28
- 厂 商:
mysql - 漏洞来源:
Discovery is credi… -
漏洞简介
MySQL MaxDB 7.5.00.18之前版本存在漏洞。远程攻击者可以借助Server字段中对带有高ASCII值的webdbm的HTTP请求来导致服务拒绝(崩溃),该漏洞在IsAscii7函数中触发了一个断言错误。
漏洞公告
This issue has been addressed in MaxDB 7.5.00.18.
MySQL AB MaxDB 7.5 .00.14
-
MySQL AB MaxDB 7.5.00.18
http://dev.mysql.com/downloads/maxdb/7.5.00.html
MySQL AB MaxDB 7.5 .00.11
-
MySQL AB MaxDB 7.5.00.18
http://dev.mysql.com/downloads/maxdb/7.5.00.html
MySQL AB MaxDB 7.5 .00.15
-
MySQL AB MaxDB 7.5.00.18
http://dev.mysql.com/downloads/maxdb/7.5.00.html
MySQL AB MaxDB 7.5 .00.08
-
MySQL AB MaxDB 7.5.00.18
http://dev.mysql.com/downloads/maxdb/7.5.00.html
MySQL AB MaxDB 7.5 .00.12
-
MySQL AB MaxDB 7.5.00.18
http://dev.mysql.com/downloads/maxdb/7.5.00.html
MySQL AB MaxDB 7.5 .00.16
-
MySQL AB MaxDB 7.5.00.18
http://dev.mysql.com/downloads/maxdb/7.5.00.html
参考网址
来源: BID
名称: 11346
链接:http://www.securityfocus.com/bid/11346
来源: SECUNIA
名称: 12756
链接:http://www.secunia.com/advisories/12756
来源: XF
名称: maxdb-isascii7dos(17633)
链接:http://xforce.iss.net/xforce/xfdb/17633
来源: OSVDB
名称: 10532
链接:http://www.osvdb.org/10532
来源: IDEFENSE
名称: 20041006 MySQL MaxDB Web Agent WebDBMServer Name Denial of Service Vulnerability
链接:http://www.idefense.com/application/poi/display?id=150&type=vulnerabilities&flashstatus=false
来源: IDEFENSE
名称: 20041006 MySQL MaxDB Web Agent WebDBMServer Name Denial of Service Vulnerability
链接:http://www.idefense.com/application/poi/display?id=150&type=vulnerabilities&flashstatus=false