成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

MySQL和MariaDB Geometry查詢拒絕服務漏洞

數據庫 MySQL MariaDB
MySQL和MariaDB在轉換原始geometry對象的二進制字符串表達式為文本表達式時,MySQL的空間函數長度檢查會產生溢出,造成應用崩潰。

漏洞版本:

MySQL AB MySQL

漏洞描述:

BUGTRAQ  ID: 58511

CVE(CAN) ID: CVE-2013-1861

Oracle MySQL Server是一個小型關系型數據庫管理系統。MariaDB 是一個采用Maria存儲引擎的MySQL分支版本,是免費開源的數據庫服務器。

MySQL和MariaDB在轉換原始geometry對象的二進制字符串表達式為文本表達式時,MySQL的空間函數長度檢查會產生溢出,造成應用崩潰。

  1. <* 參考 
  2. https://bugzilla.redhat.com/show_bug.cgi?id=919247 
  3. http://seclists.org/oss-sec/2013/q1/671 
  4. *> 

測試方法:

@Sebug.net   dis

本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學之用,風險自負!

&quot;select astext(0×0100000000030000000100000000000010);&quot;

Sebug安全建議:

廠商補丁:

MySQL AB

--------

目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:http://www.mysql.com/

原文鏈接:http://www.hugtion.com/?p=664

責任編輯:彭凡 來源: HuGtion博客
相關推薦

2011-12-29 09:21:09

TomcatHashtable

2011-03-03 11:26:09

2009-10-22 11:28:38

2009-10-24 10:29:56

2009-10-27 14:17:49

2009-10-29 13:24:41

2010-07-16 15:01:53

2009-10-21 14:31:15

漏洞補丁

2009-10-25 12:40:29

2017-02-16 14:22:24

2009-10-22 11:36:55

漏洞補丁

2010-10-09 14:59:30

2010-01-12 11:58:14

Cisco防火墻拒絕服務漏洞

2009-10-28 10:36:38

2009-02-03 09:06:26

2009-07-01 09:22:33

2010-09-14 16:54:16

2010-10-08 12:21:22

2017-03-20 16:35:36

2017-02-07 11:00:26

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 自拍视频国产 | 中国一级特黄毛片大片 | 蜜桃综合在线 | 九九热精品视频 | 国产精品久久久久久久久久三级 | 日韩一区中文字幕 | 欧美精品在线免费观看 | 久久蜜桃资源一区二区老牛 | 自拍视频国产 | 亚洲欧美一区二区三区在线 | 久久精品天堂 | 日日操夜夜操视频 | 亚洲精品9999 | 日韩欧美国产精品一区二区三区 | av中文字幕在线观看 | 亚洲久久| 国产一级黄色网 | av三级在线观看 | 在线一区视频 | 精品精品| 国产高清视频一区 | 免费看爱爱视频 | 在线播放精品视频 | 国产a一区二区 | 中文字幕在线精品 | 国产91久久久久蜜臀青青天草二 | 欧美九九 | 日韩小视频在线 | 性高湖久久久久久久久3小时 | 亚洲成人动漫在线观看 | 国产日韩欧美在线观看 | 中文字幕1区2区3区 亚洲国产成人精品女人久久久 | 女女百合av大片一区二区三区九县 | 国产福利网站 | 国产99小视频 | 欧美福利 | 亚洲看片网站 | 日本精品久久久久久久 | 日韩乱码一二三 | 欧美色综合天天久久综合精品 | 伊人免费在线观看 |