MySQL < 3.23.59 / 4.0.21 多個弱點

high Nessus Plugin ID 15449

概要

遠端資料庫伺服器受到多個弱點影響。

說明

遠端主機執行的 MySQL 資料庫版本比 4.0.21 或 3.23.59 舊。

MySQL 是在 Linux/BSD 和 Windows 平台上執行的資料庫。
此軟體的遠端版本容易發生特別製作的「ALTER TABLE SQL」查詢,其可被惡意利用,以略過已套用的部分安全性限制或導致拒絕服務。

攻擊者必須能夠在遠端主機上執行任意 SQL 陳述式,才能惡意利用此瑕疵。

解決方案

請升級至最新的 MySQL 3.23.59 或 4.0.21 或更新版本。

另請參閱

http://marc.info/?l=bugtraq&m=110140517515735&w=2

Plugin 詳細資訊

嚴重性: High

ID: 15449

檔案名稱: mysql_multiple_flaws2.nasl

版本: 1.18

類型: remote

系列: Databases

已發布: 2004/10/11

已更新: 2018/7/16

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:mysql:mysql

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2004/10/11

參考資訊

CVE: CVE-2004-0835, CVE-2004-0837

BID: 11357