V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
MySQL 5.5 Community Server
MySQL 5.6 Community Server
Percona Configuration Wizard
XtraBackup 搭建主从复制
Great Sites on MySQL
Percona
MySQL Performance Blog
Severalnines
推荐管理工具
Sequel Pro
phpMyAdmin
推荐书目
MySQL Cookbook
MySQL 相关项目
MariaDB
Drizzle
参考文档
http://mysql-python.sourceforge.net/MySQLdb.html
napoleonu
V2EX  ›  MySQL

注意了,MySQL 远程提权漏洞

  •  
  •   napoleonu · 2012-12-03 20:03:54 +08:00 · 4601 次点击
    这是一个创建于 4384 天前的主题,其中的信息可能已经有所发展或是发生改变。
    3 条回复    1970-01-01 08:00:00 +08:00
    napoleonu
        1
    napoleonu  
    OP
       2012-12-04 12:09:53 +08:00
    其实最让人无法接受的是那个可以让MySQL随意Crash的BUG ,这也算提权漏洞的关键部分。

    http://weibo.com/1259955755/z84wxt3VX

    http://weibo.com/1933424965/z84MYDFzb
    napoleonu
        2
    napoleonu  
    OP
       2012-12-04 12:10:47 +08:00
    据说横跨所有版本,所有分支。使用公共MySQL服务的同学要额外注意。
    huangliushen
        3
    huangliushen  
       2012-12-04 14:55:45 +08:00
    这个估计比当年的sql注入漏洞更严重·
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5672 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 03:32 · PVG 11:32 · LAX 19:32 · JFK 22:32
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.