MySQL MaxDB, buffer overflow
31.08.2006Byla oznámena zranitelnost v MySQL MaxDB verze nižší než 7.6.00.31. Jedná se o zranitelnost typu přetečení bufferu při zpracování HTTP požadavku, který obsahuje velmi dlouhý název databáze. Neautentizovaný útočník tak může spustit libovolné příkazy s právy uživatele „wahttp”. Opravená verze 7.6.00.31 je již k dispozici na stránkách výrobce.
Zpět