首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
MySQL MYSQLD_Multi以不安全方式创建临时文件漏洞
来源:vfocus.net 作者:vitter 发布时间:2004-04-29  

MySQL MYSQLD_Multi以不安全方式创建临时文件漏洞

涉及程序:
MySQL MYSQLD_Multi

描述:
MySQL MYSQLD_Multi以不安全方式创建临时文件漏洞

详细:
MySQL是一款开放源代码关系型数据库系统。

mysqld_multi脚本不安全建立临时文件,本地攻击者利用这个漏洞通过符号链接攻击破坏系统文件或提升权限。

目前没有详细漏洞细节提供。

攻击方法:
暂无有效攻击代码

解决方案:
Debian已经为此发布了一个安全公告(DSA-483-1)以及相应补丁:
DSA-483-1:New mysql packages fix insecure temporary file creation
链接:http://www.debian.org/security/2002/dsa-483

附加信息:



 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·Cisco Internet Operating Syste
·Yahoo! Messenger 多个远程缓冲
·Symantec Norton AntiVirus 2002
·Sun Solaris SendFileV本地拒绝
·Microsoft IE Meta数据外部域欺
·微软资源管理器和IE浏览器长共享
·EMule Web控制面板远程拒绝服务
·CVS 路径确认缺陷
·Discuz 得到cookies的漏洞
·Microsoft 安全公告 MS04-014
·Microsoft Internet Explorer接
·MS04-13 MS Outlook Express MHT
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved