MySQL < 4.0.21 多種弱點

medium Nessus Plugin ID 15477

概要

遠端資料庫伺服器受到多個弱點影響。

說明

您目前執行的 MySQL 版本比 4.0.21 舊。
這些版本可能受到兩個瑕疵的影響:

- 一個是未經授權的資料庫 GRANT 權限弱點,可讓攻擊者濫用取得的 GRANT 權限,並用來對其他資料庫發動攻擊。(CVE-2004-0957)

- 另一個是可以藉由濫用 FULLTEXT 搜尋功能觸發的拒絕服務弱點。
(CVE-2004-0956)

解決方案

請升級至 MySQL 4.0.21 或更新版本,這些版本已修正該問題。

另請參閱

http://bugs.mysql.com/bug.php?id=3870

https://www.suse.com/support/security/

http://www.ubuntulinux.org/usn/usn-109-1

http://bugs.mysql.com/bug.php?id=3933

Plugin 詳細資訊

嚴重性: Medium

ID: 15477

檔案名稱: mysql_multiple_flaws3.nasl

版本: 1.25

類型: remote

系列: Databases

已發布: 2004/10/17

已更新: 2018/11/15

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:mysql:mysql

必要的 KB 項目: Settings/ParanoidReport

可輕鬆利用: No known exploits are available

弱點發布日期: 2004/5/29

參考資訊

CVE: CVE-2004-0956, CVE-2004-0957

BID: 11435, 11432

DSA: 707

GLSA: 200410-22

RHSA: 2004:611