国产99久久精品_欧美日本韩国一区二区_激情小说综合网_欧美一级二级视频_午夜av电影_日本久久精品视频

最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
當前位置: 首頁 - 科技 - 知識百科 - 正文

MySQLCOM_CHANGE_USER口令認證缺陷漏洞_MySQL

來源:懂視網 責編:小采 時間:2020-11-09 17:43:48
文檔

MySQLCOM_CHANGE_USER口令認證缺陷漏洞_MySQL

MySQLCOM_CHANGE_USER口令認證缺陷漏洞_MySQL:發布時間:2003-01-05更新時間:2003-01-05嚴重程度:高威脅程度:控制應用程序系統錯誤類型:設計錯誤利用方式:服務器模式BUGTRAQ ID:6373CVE(CAN) ID:CAN-2002-1374受影響系統MySQL AB MySQL 3.22.26MySQL AB MySQL 3.
推薦度:
導讀MySQLCOM_CHANGE_USER口令認證缺陷漏洞_MySQL:發布時間:2003-01-05更新時間:2003-01-05嚴重程度:高威脅程度:控制應用程序系統錯誤類型:設計錯誤利用方式:服務器模式BUGTRAQ ID:6373CVE(CAN) ID:CAN-2002-1374受影響系統MySQL AB MySQL 3.22.26MySQL AB MySQL 3.

發布時間:2003-01-05
更新時間:2003-01-05
嚴重程度:高
威脅程度:控制應用程序系統
錯誤類型:設計錯誤
利用方式:服務器模式

BUGTRAQ ID:6373
CVE(CAN) ID:CAN-2002-1374

受影響系統

MySQL AB MySQL 3.22.26
MySQL AB MySQL 3.22.27
MySQL AB MySQL 3.22.28
MySQL AB MySQL 3.22.29
MySQL AB MySQL 3.22.30
MySQL AB MySQL 3.22.32
MySQL AB MySQL 3.23.2
MySQL AB MySQL 3.23.3
MySQL AB MySQL 3.23.4
MySQL AB MySQL 3.23.5
MySQL AB MySQL 3.23.8
MySQL AB MySQL 3.23.9
MySQL AB MySQL 3.23.10
MySQL AB MySQL 3.23.23
MySQL AB MySQL 3.23.24
MySQL AB MySQL 3.23.25
MySQL AB MySQL 3.23.26
MySQL AB MySQL 3.23.27
MySQL AB MySQL 3.23.28
MySQL AB MySQL 3.23.29
MySQL AB MySQL 3.23.30
MySQL AB MySQL 3.23.31
MySQL AB MySQL 3.23.34
MySQL AB MySQL 3.23.36
MySQL AB MySQL 3.23.37
MySQL AB MySQL 3.23.38
MySQL AB MySQL 3.23.39
MySQL AB MySQL 3.23.40
MySQL AB MySQL 3.23.41
MySQL AB MySQL 3.23.42
MySQL AB MySQL 3.23.43
MySQL AB MySQL 3.23.44
MySQL AB MySQL 3.23.45
MySQL AB MySQL 3.23.46
MySQL AB MySQL 3.23.47
MySQL AB MySQL 3.23.48
MySQL AB MySQL 3.23.49
MySQL AB MySQL 3.23.50
MySQL AB MySQL 3.23.51
MySQL AB MySQL 3.23.52
MySQL AB MySQL 3.23.53 a
MySQL AB MySQL 3.23.53
MySQL AB MySQL 4.0 .0
MySQL AB MySQL 4.0.1
MySQL AB MySQL 4.0.2
MySQL AB MySQL 4.0.3
MySQL AB MySQL 4.0.5 a

詳細描述
MySQL 的口令認證機制存在漏洞,利用此漏洞一個經過認證的數據庫用戶可以劫持其他的數據庫用戶帳號。漏洞的原因在于當客戶端發送COM_CHANGE_USER 命令后服務器使用客戶端提交的一個串來比較進行口令認證。入侵者如果能猜到其他帳號口令的第一個字母就可能以那個帳號認證成功。口令的合法字符集是32個字符,也就是說惡意用戶最多只要嘗試32次就能攻擊成功。

解決方案
廠商已經在最新版本的軟件中解決了這個安全問題,請把服務器軟件升級到3.23.54及其以后版本:

http://www.mysql.com

相關信息
Advisory 04/2002: Multiple MySQL vulnerabilities
http://archives.neohapsis.com/rchives/bugtraq/2002-12/0108.html

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文檔

MySQLCOM_CHANGE_USER口令認證缺陷漏洞_MySQL

MySQLCOM_CHANGE_USER口令認證缺陷漏洞_MySQL:發布時間:2003-01-05更新時間:2003-01-05嚴重程度:高威脅程度:控制應用程序系統錯誤類型:設計錯誤利用方式:服務器模式BUGTRAQ ID:6373CVE(CAN) ID:CAN-2002-1374受影響系統MySQL AB MySQL 3.22.26MySQL AB MySQL 3.
推薦度:
標簽: 驗證 系統 認證
  • 熱門焦點

最新推薦

猜你喜歡

熱門推薦

專題
Top
主站蜘蛛池模板: 一区二区免费在线观看 | 国产日韩在线看 | 一区二区亚洲视频 | 99久久综合| 国产精品香蕉在线观看 | 亚洲第一区se | 亚洲欧美网址 | 最新亚洲| 欧美福利在线观看 | 国产高清精品久久久久久久 | 欧美日韩亚洲一区二区三区 | 日韩综合网站 | 欧美国产日韩在线播放 | 国产精选一区二区 | 欧美激情在线一区二区三区 | 91香蕉福利一区二区三区 | 91精品国产亚一区二区三区 | 欧美一区二区不卡视频 | 波多野结衣乳巨码无在线观看 | 永久在线毛片免费观看 | 精品国产一区二区三区香蕉 | 亚洲视频免费观看 | 国产成人无精品久久久久国语 | 亚洲精品在线视频 | 亚洲成色999久久网站 | 精品久久一 | 国产欧美一区二区三区视频 | 亚洲精品影院久久久久久 | 日韩欧美一二区 | 久久久久免费精品国产小说 | 99久久一区| a免费国产一级特黄aa大 | 啪啪免费| 欧美精品在线一区 | 99精品视频在线观看免费播放 | 免费观看a毛片一区二区不卡 | 91免费视频观看 | 国产视频中文字幕 | 国产日韩欧美另类重口在线观看 | 国产精品免费看久久久麻豆 | 中文字幕在线看 |