MySQL空两进制字符串远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 31081&lt;br /&gt; CVE ID:CVE-2008-3963&lt;br /&gt; CNCVE ID:CNCVE-20082358&lt;br /&gt; &lt;br /&gt; MySQL是一款开放源代码的数据库应用程序。&lt;br /&gt; MySQL处理空两进制值存在问题,远程攻击者可以利用漏洞使服务程序崩溃。&lt;br /&gt; 通过Mysql客户端提交如下查询:&lt;br /&gt; select b'';&lt;br /&gt; 可导致服务程序崩溃。&lt;br /&gt; MySQL AB MySQL 6.0.4 MySQL AB MySQL 5.1.23 MySQL AB MySQL 5.0.60 可升级到最新版本: <a href=http://dev.mysql.com/doc/refman/5.1/en/news-5-1-26.html target=_blank>http://dev.mysql.com/doc/refman/5.1/en/news-5-1-26.html</a> <a href=http://dev.mysql.com/doc/refman/6.0/en/news-6-0-6.html target=_blank>http://dev.mysql.com/doc/refman/6.0/en/news-6-0-6.html</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息