MySQL MYSQLD_Multi以不安全方式创建临时文件漏洞
|
来源:vfocus.net 作者:vitter 发布时间:2004-04-29
|
|
MySQL MYSQLD_Multi以不安全方式创建临时文件漏洞 涉及程序: MySQL MYSQLD_Multi 描述: MySQL MYSQLD_Multi以不安全方式创建临时文件漏洞 详细: MySQL是一款开放源代码关系型数据库系统。mysqld_multi脚本不安全建立临时文件,本地攻击者利用这个漏洞通过符号链接攻击破坏系统文件或提升权限。 目前没有详细漏洞细节提供。 攻击方法: 暂无有效攻击代码 解决方案: Debian已经为此发布了一个安全公告(DSA-483-1)以及相应补丁: DSA-483-1:New mysql packages fix insecure temporary file creation 链接:http://www.debian.org/security/2002/dsa-483 附加信息: 无
|
|
|
[推荐]
[评论(0条)]
[返回顶部] [打印本页]
[关闭窗口] |
|
|