漏洞信息详情
Oracle MySQL 安全漏洞
- CNNVD编号:CNNVD-200504-042
- 危害等级: 中危
- CVE编号:
CVE-2005-0004
- 漏洞类型:
其他
- 发布时间:
2005-04-14
- 威胁类型:
本地
- 更新时间:
2019-10-25
- 厂 商:
mysql - 漏洞来源:
Javier Fernndez-Sa… -
漏洞简介
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。
Oracle MySQL 4.0.23及之前版本、4.1.x的4.1.10之前版本、5.0.x的5.0.3之前版本以及其他版本含3.x版中的mysqlaccess脚本使得本地用户可以通过对临时文件发起symlink攻击来重写任意文件或读取临时文件。
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/13867
来源:CONFIRM
链接:http://lists.mysql.com/internals/20600
来源:MANDRAKE
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2005:036
来源:BUGTRAQ
链接:http://marc.info/?l=bugtraq&m=110608297217224&w=2
来源:BID
链接:https://www.securityfocus.com/bid/12277
来源:CONFIRM
链接:http://mysql.osuosl.org/doc/mysql/en/News-4.1.10.html
来源:SUNALERT
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-101864-1
来源:CONECTIVA
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000947
来源:DEBIAN
链接:https://www.debian.org/security/2005/dsa-647
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/18922