MySQL Community Server 5.0 < 5.0.51 RENAME TABLE 符號連結系統表格覆寫

high Nessus Plugin ID 29251

概要

遠端資料庫伺服器容易遭受本機符號連結攻擊。

說明

據報告,遠端主機上安裝的 MySQL Community Server 版本在針對具有明確 DATA DIRECTORY 和 INDEX DIRECTORY 選項的表格使用 RENAME TABLE 時,無法檢查符號連結指向的檔案是否存在。本機攻擊者可能會利用此問題,透過取代符號連結指向的檔案來覆寫系統表格資訊。

解決方案

升級至 MySQL Community Server 5.0.51 或更新版本。

另請參閱

http://dev.mysql.com/doc/refman/5.0/en/news-5-0-51.html

https://forums.mysql.com/read.php?3,186931,186931

Plugin 詳細資訊

嚴重性: High

ID: 29251

檔案名稱: mysql_5_0_51.nasl

版本: 1.18

類型: remote

系列: Databases

已發布: 2007/12/10

已更新: 2018/11/15

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.1

時間分數: 5.3

媒介: CVSS2#AV:N/AC:H/Au:S/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:mysql:mysql

必要的 KB 項目: Settings/ParanoidReport

可輕鬆利用: No known exploits are available

參考資訊

CVE: CVE-2007-5969

BID: 26765

CWE: 264