MySQL, obcházení bezpečnostních nastavení
12.06.2007Byly nalezeny dvě nové zranitelnosti v databázi MySQL verze dřívější než 5.0.42 a 5.1.19, které mohou vést k obejití bezpečnostního nastavení a k nahrání libovolných knihoven. První případ se týká nesprávně ošetřených uživatelských práv při použití příkazu VIEW a ve druhém případě jde o nesprávné ošetření cest ke knihovnám, což může útočník zneužít a nahrát libovolnou vlastní knihovnu. Opravené verze jsou již k dispozici na stránkách výrobce.
Zpět