MySQL suid例程的参数EXECUTE权限漏洞

CNNVD-ID编号 CNNVD-200608-301
CVE编号 CVE-2006-4227
发布时间 2006-08-18
更新时间 2019-12-18
漏洞类型 输入验证错误
漏洞来源 Michal ProkopiukDmitri Lenev
危险等级 中危
威胁类型 远程
厂 商 mysql

漏洞介绍

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。

由于在错误的安全环境中计算了suid例程的参数,攻击者可以通过存储的例程以例程定义者的权限执行任意DML语句。成功攻击要求用户对所存储例程拥有EXECUTE权限。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源