漏洞信息详情
MySQL Server date_format()函数拒绝服务漏洞
- CNNVD编号:CNNVD-200607-302
- 危害等级: 中危
- CVE编号:
CVE-2006-3469
- 漏洞类型:
格式化字符串错误
- 发布时间:
2006-07-21
- 威胁类型:
远程
- 更新时间:
2019-12-18
- 厂 商:
mysql - 漏洞来源:
Christian Hammers -
漏洞简介
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。
MySQL服务器的date_format()函数在处理用户提交的参数时存在漏洞,畸形的参数数据会导致MySQL服务器崩溃。
如果用户用特别的SQL语句调用了MySQL的date_format()函数的话,就可能导致服务器崩溃。
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/21366
来源:BID
链接:https://www.securityfocus.com/bid/19032
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9827
来源:DEBIAN
链接:https://www.debian.org/security/2006/dsa-1112
来源:SECUNIA
链接:http://secunia.com/advisories/24479
来源:REDHAT
链接:http://www.redhat.com/support/errata/RHSA-2008-0768.html
来源:SECUNIA
链接:http://secunia.com/advisories/21147
来源:UBUNTU
链接:http://www.ubuntu.com/usn/usn-321-1
来源:APPLE
链接:http://lists.apple.com/archives/security-announce/2007/Mar/msg00002.html
来源:MISC
链接:http://bugs.mysql.com/bug.php?id=20729
来源:CERT
链接:http://www.us-cert.gov/cas/techalerts/TA07-072A.html
来源:SECUNIA
链接:http://secunia.com/advisories/31226
来源:CONFIRM
链接:http://docs.info.apple.com/article.html?artnum=305214
来源:GENTOO
链接:http://security.gentoo.org/glsa/glsa-200608-09.xml
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2007/0930
来源:MISC
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=375694
来源:CONFIRM