Oracle MySQL 安全漏洞 CVE-2003-0073 CNNVD-200302-026

5.0 AV AC AU C I A
发布: 2003-02-19
修订: 2019-10-07

Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。 MySQL 3.23.55之前版本在处理mysql_change_user()函数时存在设计问题,远程攻击者可以利用这个漏洞使mysqld崩溃。mysql_change_user()函数中存在设计问题,造成对同一内存释放两次,更改MySQL客户端并利用这个漏洞可导致mysqld崩溃。不过这个漏洞的利用需要使用合法用户帐户登录服务程序来进行触发。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息