教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 安全专栏 >> 漏洞公告 >> MySQL登录缓冲区溢出漏洞 RSS订阅
MySQL登录缓冲区溢出漏洞
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
受影响系统:

MySQL AB MaxDB 7.5.00

不受影响系统:

MySQL AB MaxDB 7.5.00.18

详细描述:

MaxDB是由MySQL提供的支持SAP DB,SAP AG的开发源代码数据库。

MaxDB的websql CGI应用程序缺少充分边界缓冲区检查,远程攻击者可以利用这个漏洞以进程权限在系统上执行任意指令。

websql CGI应用程序在处理密码参数时会转换成UNICODE并拷贝到堆栈中,如果提供294字节值的密码值,可导致覆盖保存的EIP和EBP,精心构建密码数据可能以SYSTEM权限在系统上执行任意指令。

补丁下载:

MaxDB 7.5.00.18已经修补此漏洞:

http://www.sapdb.org/webpts?wptsdetail=yes&ErrorType=0&ErrorID=1131190

   

来源:upschool.com.cn
作者:
关键字:
发表日期:2007-2-6 19:55:07

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:恶鹰变种蠕虫病毒分析报告   下一篇:Oracle字符转换访问服务器漏洞


本文的相类似文章
网友评论 查看本文全部评论
笔 名: *
评 论:
最多500字。当前字数:0
联系方式:
验证码:
在学习中进步 在进步中成长 教程中国相随您的成长之路
华腾联合科技股份有限公司版权所有
广告联系:Rosibo@163.com