BUGTRAQ ID: 40460 达梦数据库是完全国产的数据库系统。 达梦数据库的SP_DEL_BAK_EXPIRED调用过程存在内存破坏漏洞,通过认证的用户可以以超长参数调用该过程导致拒绝服务或执行任意代码。 达梦数据库有限公司 达梦数据库 厂商补丁: 达梦数据库有限公司 ------------------ 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.dameng.com/dmweb/welcome.do
BUGTRAQ ID: 40460 达梦数据库是完全国产的数据库系统。 达梦数据库的SP_DEL_BAK_EXPIRED调用过程存在内存破坏漏洞,通过认证的用户可以以超长参数调用该过程导致拒绝服务或执行任意代码。 达梦数据库有限公司 达梦数据库 厂商补丁: 达梦数据库有限公司 ------------------ 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.dameng.com/dmweb/welcome.do