MySQL 權限提升漏洞
最後更新
2016年09月13日 10:00
發佈日期:
2016年09月13日
980
觀看次數
風險: 高度風險
類型: 伺服器 - 數據庫伺服器
於 MySQL 發現一個漏洞,經認證的遠端使用者可利用此漏洞,於目標系統取得權限提升及執行任意程式碼。
注意﹕有限的概念驗證或漏洞利用程式碼已被公開
影響
- 權限提升
- 遠端執行程式碼
受影響之系統或技術
- 版本 5.5.52, 5.6.33, 5.7.15 和以前的版本 (使用預設的配置)
- MySQL 的複製﹕MariaDB 和 PerconaDB
解決方案
注意:暫時未有更新提供,詳情請參閱漏洞發佈者的保安公告﹕
http://legalhackers.com/advisories/MySQL-Exploit-Remote-Root-Code-Execution-Privesc-CVE-2016-6662.html
漏洞識別碼
資料來源
相關連結
分享至