国产99久久精品_欧美日本韩国一区二区_激情小说综合网_欧美一级二级视频_午夜av电影_日本久久精品视频

最新文章專題視頻專題問答1問答10問答100問答1000問答2000關(guān)鍵字專題1關(guān)鍵字專題50關(guān)鍵字專題500關(guān)鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關(guān)鍵字專題關(guān)鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
當前位置: 首頁 - 科技 - 知識百科 - 正文

導致MySQLAlterTable函數(shù)信息泄露的原因

來源:懂視網(wǎng) 責編:小采 時間:2020-11-09 14:07:18
文檔

導致MySQLAlterTable函數(shù)信息泄露的原因

導致MySQLAlterTable函數(shù)信息泄露的原因:以下的文章主要講述的那些情況導致MySQL Alter Table函數(shù)的相關(guān)信息出現(xiàn)泄露漏洞,如果你在使用MySQL Alter Table中出現(xiàn)相關(guān)的情況的話,你就可以通過以下的文章對其有個研究吧! 受影響系統(tǒng): MySQLABMySQL5.1.x 5.1.18 不受影響系統(tǒng): MyS
推薦度:
導讀導致MySQLAlterTable函數(shù)信息泄露的原因:以下的文章主要講述的那些情況導致MySQL Alter Table函數(shù)的相關(guān)信息出現(xiàn)泄露漏洞,如果你在使用MySQL Alter Table中出現(xiàn)相關(guān)的情況的話,你就可以通過以下的文章對其有個研究吧! 受影響系統(tǒng): MySQLABMySQL5.1.x 5.1.18 不受影響系統(tǒng): MyS

以下的文章主要講述的那些情況導致MySQL Alter Table函數(shù)的相關(guān)信息出現(xiàn)泄露漏洞,如果你在使用MySQL Alter Table中出現(xiàn)相關(guān)的情況的話,你就可以通過以下的文章對其有個研究吧! 受影響系統(tǒng): MySQLABMySQL5.1.x 5.1.18 不受影響系統(tǒng): MySQLABMySQL5.1.18

以下的文章主要講述的那些情況導致MySQL Alter Table函數(shù)的相關(guān)信息出現(xiàn)泄露漏洞,如果你在使用MySQL Alter Table中出現(xiàn)相關(guān)的情況的話,你就可以通過以下的文章對其有個研究吧!

受影響系統(tǒng):

  1. MySQL AB MySQL 5.1.x < 5.1.18

不受影響系統(tǒng):

  1. MySQL AB MySQL 5.1.18

描述:BUGTRAQ ID: 24008

CVE(CAN) ID: CVE-2007-2693

MySQL是一款使用非常廣泛的開放源代碼關(guān)系數(shù)據(jù)庫系統(tǒng),擁有各種平臺的運行版本。

MySQL Alter Table功能實現(xiàn)上存在漏洞,能夠以合法帳號登錄到數(shù)據(jù)庫系統(tǒng)的攻擊者可能利用此漏洞非授權(quán)獲取數(shù)據(jù)表相關(guān)的敏感信息。

如果用戶對表格擁有ALTER權(quán)限的話,則即使沒有SELECT權(quán)限也可以通過ALTER TABLE語句獲得某些有關(guān)表格的敏感信息。例如,用戶可以發(fā)布以下命令:

  1. ALTER TABLE table1 PARTITION BY LIST (column1) (PARTITION x VALUES IN (0));

MySQL會返回錯誤消息:

  1. "Table has no partition for value 18".

這樣該用戶就可以知道存在column1 = 18的列。

測試方法:

以root用戶發(fā)布:

  1. mysql> create table tu (s1 int);
  2. Query OK, 0 rows affected (0.00 sec)
  3. mysql> insert into tu values (1);
  4. Query OK, 1 row affected (0.00 sec)
  5. mysql> grant alter on tu to molly@localhost;
  6. Query OK, 0 rows affected (0.01 sec)

以molly@localhost發(fā)布:

  1. mysql> select * from tu;
  2. ERROR 1142 (42000): SELECT command denied to user 'molly'@'localhost' for table
  3. 'tu'
  4. mysql> alter table tu partition by list (s1) (partition p1 values in (1));
  5. Query OK, 1 row affected (0.05 sec)
  6. Records: 1 Duplicates: 0 Warnings: 0
  7. mysql> alter table tu partition by list (s1) (partition p1 values in (2));
  8. ERROR 1513 (HY000): Table has no partition for value 1

以上的相關(guān)內(nèi)容就是對MySQL Alter Table函數(shù)信息泄露漏洞的介紹,望你能有所收獲。

聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文檔

導致MySQLAlterTable函數(shù)信息泄露的原因

導致MySQLAlterTable函數(shù)信息泄露的原因:以下的文章主要講述的那些情況導致MySQL Alter Table函數(shù)的相關(guān)信息出現(xiàn)泄露漏洞,如果你在使用MySQL Alter Table中出現(xiàn)相關(guān)的情況的話,你就可以通過以下的文章對其有個研究吧! 受影響系統(tǒng): MySQLABMySQL5.1.x 5.1.18 不受影響系統(tǒng): MyS
推薦度:
標簽: 信息 原因 引起
  • 熱門焦點

最新推薦

猜你喜歡

熱門推薦

專題
Top
主站蜘蛛池模板: 国产精品一区二区午夜嘿嘿嘿小说 | 亚洲第一区视频 | 久久网伊人 | 国产精品特级毛片一区二区三区 | 精品一区二区三区四区五区 | 亚洲精品免费在线观看 | 国产全部视频在线播放 | 日韩欧美视频一区二区 | 欧美三级一区 | 一区在线播放 | va欧美国产在线视频 | 国产精品网址 | 91色欧美 | 久久久无码精品亚洲日韩按摩 | 国产精品久久国产精麻豆99网站 | 91精品成人免费国产片 | 国产一区二区三区视频 | 色在线网站免费观看 | 免费一看一级毛片全播放 | 国产精品高清在线观看 | 另类专区欧美 | 亚洲高清视频在线观看 | 欧美激情亚洲图片 | 黄色网站在线观看视频 | 国产一区二区三区成人久久片 | 国产成人精品免费视频大全五级 | 久久这里只有精品9 | 久久国产成人精品国产成人亚洲 | 国产精品美女一区二区 | 国产成人三级经典中文 | 日本精品久久久一区二区三区 | 欧美福利在线 | 日韩欧美国产精品第一页不卡 | 免费的黄色毛片 | 国产精品1000部在线观看 | 免费一级毛片视频 | 日韩在线视频精品 | 在线国产日韩 | 亚洲欧美在线视频 | 精品欧美日韩一区二区三区 | 日韩欧美精品 |