BUGTRAQ ID: 31081<br />
CVE ID:CVE-2008-3963<br />
CNCVE ID:CNCVE-20082358<br />
<br />
MySQL是一款开放源代码的数据库应用程序。<br />
MySQL处理空两进制值存在问题,远程攻击者可以利用漏洞使服务程序崩溃。<br />
通过Mysql客户端提交如下查询:<br />
select b'';<br />
可导致服务程序崩溃。<br />
MySQL AB MySQL 6.0.4
MySQL AB MySQL 5.1.23
MySQL AB MySQL 5.0.60
可升级到最新版本:
<a href=http://dev.mysql.com/doc/refman/5.1/en/news-5-1-26.html target=_blank>http://dev.mysql.com/doc/refman/5.1/en/news-5-1-26.html</a>
<a href=http://dev.mysql.com/doc/refman/6.0/en/news-6-0-6.html target=_blank>http://dev.mysql.com/doc/refman/6.0/en/news-6-0-6.html</a>
暂无评论