漏洞标题
N/A
漏洞描述信息
在Oracle MySQL 5.1 之前的版本(5.1.49 和 5.5.5 之前)在 LOAD DATA INFILE 请求产生 SQL 错误时,会发送一个 OK 包,这允许远程授权的用户通过编写的请求导致服务拒绝(mysqld 进程崩溃)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Oracle MySQL 5.1 before 5.1.49 and 5.5 before 5.5.5 sends an OK packet when a LOAD DATA INFILE request generates SQL errors, which allows remote authenticated users to cause a denial of service (mysqld daemon crash) via a crafted request.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
MySQL'LOAD DATA INFILE'拒绝服务漏洞
漏洞描述信息
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。 MySQL 5.1.49之前的5.1版本以及5.5.5之前的5.5版本在LOAD DATA INFILE产生SQL错误时发送了OK包。远程认证用户可借助特制请求导致拒绝服务(mysqld守护进程崩溃)。
CVSS信息
N/A
漏洞类别
其他