mod_auth_mysql软件包多字节字符编码SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 33392 CVE(CAN) ID: CVE-2008-2384 mod_auth_mysql软件包包含有可用于对MySQL数据库实现web用户认证的Apache HTTP Server扩展模块。 mod_auth_mysql转义某些多字节编码字符串的方式存在漏洞,如果将mod_auth_mysql配置为使用字符编码中允许反斜线(\)的多字节字符集的话,远程攻击者就可以向登录请求中注入任意SQL命令。 Ueli Heuer mod_auth_mysql 3.0 厂商补丁: RedHat ------ RedHat已经为此发布了一个安全公告(RHSA-2009:0259-01)以及相应补丁: RHSA-2009:0259-01:Moderate: mod_auth_mysql security update 链接:<a href=https://www.redhat.com/support/errata/RHSA-2009-0259.html target=_blank rel=external nofollow>https://www.redhat.com/support/errata/RHSA-2009-0259.html</a> Ueli Heuer ---------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://klecker.debian.org/~white/mod-auth-mysql/CVE-2008-2384_mod-auth-mysql.patch target=_blank rel=external nofollow>http://klecker.debian.org/~white/mod-auth-mysql/CVE-2008-2384_mod-auth-mysql.patch</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息