当前位置:信息安全资讯首页 >> 漏洞 >> MySQL关系数据库系统中命令行客户端HTML注入漏洞

MySQL关系数据库系统中命令行客户端HTML注入漏洞

2008-10-15 15:38:37  作者:  来源:互联网  浏览次数:0  文字大小:【】【】【
受影响系统:
MySQL AB MySQL 5.0.45
MySQL AB MySQL 5.0.37
MySQL AB MySQL 5.0.26

描述:
MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。

mysql命令行客户端工具没有在输出中引用“&”、“<”、“>”、“"”等特殊HTML字符,如果远程攻击者拥有向表格写入数据的权限的话,就可以在输出中注入JavaScript等代码。当用户查看恶意数据库项的HTML输出时,就会在浏览器会话中执行注入的脚本代码。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://bugs.mysql.com/file.php?id=9232

责任编辑:gxns


相关文章
 

最新文章

更多

· MySQL关系数据库系统中命...
· Apple Mac OS X 2008—0...
· 研究人员披露Google App...
· iPhone安全破绽 使得黑...
· GDI+漏洞 使全部图片文件...
· 警惕新的WEB攻击模式:劫...
· GDI+ 中的漏洞可能允许远...
· Windows Media Encoder ...
· Microsoft Office 中的漏...
· 关于DNS系统面临严重安全...

推荐文章

更多

· MySQL关系数据库系统中命...
· Apple Mac OS X 2008—0...
· 研究人员披露Google App...
· iPhone安全破绽 使得黑...
· GDI+漏洞 使全部图片文件...
· 警惕新的WEB攻击模式:劫...
· GDI+ 中的漏洞可能允许远...
· Windows Media Encoder ...
· Microsoft Office 中的漏...
· 关于DNS系统面临严重安全...

热点文章

更多

· 警惕新的WEB攻击模式:劫...
· GDI+漏洞 使全部图片文件...
· GDI+ 中的漏洞可能允许远...
· Windows Media Encoder ...
· Microsoft Office 中的漏...
· iPhone安全破绽 使得黑...
· 研究人员披露Google App...
· Apple Mac OS X 2008—0...
· MySQL关系数据库系统中命...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 南宁元征技术开发有限公司 国家计算机病毒应急处理中心
南宁市普威科技有限责任公司 广东天海威数码技术有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网
桂ICP备05007911号