首页   注册   登录
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
MySQL 5.5 Community Server
MySQL 5.6 Community Server
Percona Configuration Wizard
XtraBackup 搭建主从复制
Great Sites on MySQL
Percona
MySQL Performance Blog
Severalnines
推荐管理工具
Sequel Pro
phpMyAdmin
推荐书目
MySQL Cookbook
MySQL 相关项目
MariaDB
Drizzle
参考文档
http://mysql-python.sourceforge.net/MySQLdb.html
宝塔
V2EX  ›  MySQL

注意了,MySQL 远程提权漏洞

  •  
  •   napoleonu · 2012-12-03 20:03:54 +08:00 · 3561 次点击
    这是一个创建于 2543 天前的主题,其中的信息可能已经有所发展或是发生改变。
    3 回复  |  直到 1970-01-01 08:00:00 +08:00
        1
    napoleonu   2012-12-04 12:09:53 +08:00
    其实最让人无法接受的是那个可以让MySQL随意Crash的BUG ,这也算提权漏洞的关键部分。

    http://weibo.com/1259955755/z84wxt3VX

    http://weibo.com/1933424965/z84MYDFzb
        2
    napoleonu   2012-12-04 12:10:47 +08:00
    据说横跨所有版本,所有分支。使用公共MySQL服务的同学要额外注意。
        3
    huangliushen   2012-12-04 14:55:45 +08:00
    这个估计比当年的sql注入漏洞更严重·
    关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   4108 人在线   最高记录 5043   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.3 · 32ms · UTC 07:48 · PVG 15:48 · LAX 23:48 · JFK 02:48
    ♥ Do have faith in what you're doing.