漏洞标题
N/A
漏洞描述信息
在MySQL 5.0.25之前和5.1之前,5.1.12之前,MySQL在函数定义者的安全上下文中评估suid函数的参数,而不是函数调用者,这允许远程授权用户通过使用GRANT EXECUTE可用的函数来获得权限。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
MySQL before 5.0.25 and 5.1 before 5.1.12 evaluates arguments of suid routines in the security context of the routine's definer instead of the routine's caller, which allows remote authenticated users to gain privileges through a routine that has been made available using GRANT EXECUTE.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
MySQL suid例程的参数EXECUTE权限漏洞
漏洞描述信息
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。 由于在错误的安全环境中计算了suid例程的参数,攻击者可以通过存储的例程以例程定义者的权限执行任意DML语句。成功攻击要求用户对所存储例程拥有EXECUTE权限。
CVSS信息
N/A
漏洞类别
输入验证错误