MySQL/MariaDB 输入验证漏洞 CVE-2012-5614 CNNVD-201212-003 CNVD-2012-7257

4.0 AV AC AU C I A
发布: 2012-12-03
修订: 2014-02-21

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。 MySQL 5.5.19以及其他版本和MariaDB 5.5.28a以及其他版本中存在漏洞。通过带有UpdateXML指令的SELECT命令上传含有大量唯一,嵌套式元素的XML,远程认证攻击者利用该漏洞造成拒绝服务(MySQL崩溃)。

0%
当前有5条漏洞利用/PoC
当前有2条受影响产品信息