Вернуться   BBS SyS-AdmiN > СУБД > MySQL
Регистрация Правила форумаДоска почета Пожертвования Справка Пользователи Календарь Поиск Сообщения за день Все разделы прочитаны

MySQL Довольно распространенная субд MySQL

Рекламный блок!
Если Вы хотите поддержать развития данного ресурса, но не имеете возможности помочь финансово, то перейдите по ссылкам указаным ниже. Чем чаще будете переходить тем больше Вы поможете развитию проэкта. Что бы прочитать это объявление полностью, нажмите на кнопку ниже

Ответ
 
LinkBack (1) Опции темы Опции просмотра
Старый 09.05.2008, 15:10   1 links from elsewhere to this Post. Click to view. #1 (permalink)
Злой Админ
 
Аватар для cooler
 
Регистрация: 16.11.1984
Сообщений: 119
Вы сказали Спасибо: 3
Поблагодарили 13 раз(а) в 13 сообщениях
cooler репутация неоспоримаcooler репутация неоспоримаcooler репутация неоспоримаcooler репутация неоспоримаcooler репутация неоспоримаcooler репутация неоспоримаcooler репутация неоспоримаcooler репутация неоспоримаcooler репутация неоспоримаcooler репутация неоспоримаcooler репутация неоспорима
Отправить сообщение для cooler с помощью ICQ
Восклицание [Alert]Обход ограничений безопасности в MySQL

Программа: MySQL версии до 4.1.24 и 5.0.60
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет локальному пользователю обойти некоторые ограничения безопасности.
Уязвимость существует из-за того, что злоумышленник может обойти определенные проверки привилегий путем создания MyISAM таблицы с опциями DATA DIRECTORY и INDEX DIRECTORY и перезаписав существующие файлы таблиц в директории данных MySQL.
URL производителя: MySQL :: The world's most popular open source database
Решение: Установите последнюю версию 4.1.24 или 5.0.60 с сайта производителя.

Secunia ID:
  • 30134
Затрагиваемые версии:
MySQL: MySQL 4.1.0
MySQL: MySQL 4.1.1
MySQL: MySQL 4.1.10
MySQL: MySQL 4.1.11
MySQL: MySQL 4.1.12
MySQL: MySQL 4.1.13
MySQL: MySQL 4.1.14
MySQL: MySQL 4.1.15
MySQL: MySQL 4.1.16
MySQL: MySQL 4.1.17
MySQL: MySQL 4.1.18
MySQL: MySQL 4.1.19
MySQL: MySQL 4.1.2
MySQL: MySQL 4.1.20
MySQL: MySQL 4.1.21
MySQL: MySQL 4.1.22
MySQL: MySQL 4.1.23
MySQL: MySQL 5.0.15
MySQL: MySQL 5.0.19
MySQL: MySQL 5.0.21
MySQL: MySQL 5.0.22
MySQL: MySQL 5.0.23
MySQL: MySQL 5.0.24
MySQL: MySQL 5.0.25
MySQL: MySQL 5.0.30
MySQL: MySQL 5.0.32
MySQL: MySQL 5.0.33
MySQL: MySQL 5.0.36
MySQL: MySQL 5.0.37
MySQL: MySQL 5.0.38
MySQL: MySQL 5.0.41
MySQL: MySQL 5.0.42
MySQL: MySQL 5.0.44
MySQL: MySQL 5.0.45
MySQL: MySQL 5.0.50
MySQL: MySQL 5.0.51
MySQL: MySQL 5.0.52
MySQL: MySQL 5.0.54
MySQL: MySQL 5.0.56
MySQL: MySQL 5.0.0
MySQL: MySQL 5.0.0 alpha
MySQL: MySQL 5.0.1
MySQL: MySQL 5.0.10
MySQL: MySQL 5.0.10a
MySQL: MySQL 5.0.11
MySQL: MySQL 5.0.12
MySQL: MySQL 5.0.13
MySQL: MySQL 5.0.2
MySQL: MySQL 5.0.3
MySQL: MySQL 5.0.3a
MySQL: MySQL 5.0.4
MySQL: MySQL 5.0.4a
MySQL: MySQL 5.0.5.0.21
MySQL: MySQL 5.0.6
MySQL: MySQL 5.0.9
MySQL: MySQL 5.0.1a
MySQL: MySQL 5.0.24a
MySQL: MySQL 5.1.11
MySQL: MySQL 5.1.12
MySQL: MySQL 5.1.14
MySQL: MySQL 5.1.15
MySQL: MySQL 5.1.16
MySQL: MySQL 5.1.17
MySQL: MySQL 5.1.18
MySQL: MySQL 5.1.19
MySQL: MySQL 5.1.20
MySQL: MySQL 5.1.21
MySQL: MySQL 5.1.22
MySQL: MySQL 5.1.23
MySQL: MySQL 5.1.23a
MySQL: MySQL 5.1.3
MySQL: MySQL 5.1.4
MySQL: MySQL 5.1.5
MySQL: MySQL 5.1.5a
MySQL: MySQL 5.1.6
MySQL: MySQL 5.1.7
MySQL: MySQL 5.1.9
MySQL: MySQL 6.0.0
MySQL: MySQL 6.0.1
MySQL: MySQL 6.0.2
MySQL: MySQL 6.0.3
MySQL: MySQL 6.0.4
Ссылки:
http://bugs.mysql.com/bug.php?id=32167
http://dev.mysql.com/doc/refman/4.1/en/news-4-1-24.html
http://dev.mysql.com/doc/refman/5.0/en/releasenotes-es-5-0-60.html
http://dev.mysql.com/doc/refman/5.1/en/news-5-1-24.html
http://dev.mysql.com/doc/refman/6.0/en/news-6-0-5.html
__________________

Полная подпись
cooler вне форума   Ответить с цитированием
Ответ


Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.

LinkBacks (?)
LinkBack to this Thread: http://forum.sys-admin.com.ua/f33/alert-obhod-ogranichenii-bezopasnosti-v-mysql-25/
Автор For Type Дата
BBS SyS-AdmiN This thread Refback 12.05.2008 02:10


Часовой пояс GMT +2, время: 03:09.


Копирайты Реклама