Board logo

标题: MySQL MyISAM Table权限检查被绕过 [打印本页]

作者: pioneer     时间: 2008-5-15 17:13    标题: MySQL MyISAM Table权限检查被绕过

来源

secunia.com

软件名

MySQL 5.x
MySQL 4.x

描述

在MySQL data目录下创建特定的DATA DIRECTORY 和INDEX DIRECTORY选项的MyISAM table以替换存在的table文件时可绕过特定的安全检查。
该漏洞在V4.1.24和V5.0.60下已经报告

解决方案

MySQL 5.0:
更新到V5.0.60 [MRU].

MySQL 4.x:
更新到V4.1.24




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn