免费杀毒软件,全面病毒解决方案

投递文章  投稿指南 RSS订阅 金山毒霸非官方通告:
搜索: 您的位置毒霸首页>漏洞补丁>数据库漏洞>
  • 2007-05-21 16:05:49MySQL AB SECURITY INVOKER存储过程权限提升漏洞
  • 受影响系统: MySQL AB MySQL 5.1.x 5.1.18 MySQL AB MySQL 5.0.x 5.0.40 不受影响系统: MySQL AB MySQL 5.1.18 MySQL AB MySQL 5.0.40 描述: MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。 MySQL在处理SQL SECURITY INVOKER存储过程... [阅读全文]
  • 来源:瑞星编译 作者:点击:10评论:0
  • 2007-05-16 16:05:24Database Comparer ActiveX控件含远程栈溢出漏洞
  • 受影响系统: Clever Components Database Comparer ActiveX 2.2 描述: Database Comparer允许用户对比、同步和更新数据库结构。 Database Comparer ActiveX控件(comparerax.ocx)在处理ConnectToDatabase()方式时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户机... [阅读全文]
  • 来源:绿盟科技 作者:点击:10评论:0
  • 2007-05-15 16:05:13MySQL关系数据库系统IF查询处理远程拒绝服务漏洞
  • 受影响系统: MySQL AB MySQL 5.0.40-debug MySQL AB MySQL 5.0.34 MySQL AB MySQL 5.0.26 描述: MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。 MySQL处理IF请求时存在漏洞,如果向MySQL数据库提交了恶意的IF查询请求的话,就可能触发... [阅读全文]
  • 来源:瑞星编译 作者:点击:11评论:0
  • 2007-04-26 16:04:14PostgreSQL数据库 SECURITY DEFINER权限提升漏洞
  • 受影响系统: PostgreSQL PostgreSQL 8.2.4 PostgreSQL PostgreSQL 8.1.9 PostgreSQL PostgreSQL 8.0.13 PostgreSQL PostgreSQL 7.4.17 PostgreSQL PostgreSQL 7.3.19 描述: PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。 PostgreSQL的SEC... [阅读全文]
  • 来源:绿盟科技 作者:点击:10评论:0
  • 2007-04-19 16:04:16Oracle Database 2007年4月更新修复多个安全漏洞
  • 受影响系统: Oracle E-Business Suite 11i 11.5.7 - 11.5.10 CU2 Oracle Enterprise Manager 9.2.0.8 Oracle Enterprise Manager 9.2.0.7 Oracle Enterprise Manager 9.0.1.5 Oracle Database 10g Release 1 10.1.0.5 Oracle Database 10g Release 1 10.1.0.4 Oracle O... [阅读全文]
  • 来源:瑞星编译 作者:点击:11评论:0
  • 2007-04-13 16:04:24Battle.net clan login.php脚本 远程SQL注入漏洞
  • 受影响系统: ryanhowdy A Battle.net clan 1.5 描述: Battle.net clan管理系统使用MySQL后端,允许用户方便的升级和维护web站点。 Battle.net clan系统实现上存在输入验证漏洞,远程攻击者可能利用此漏洞执行SQL注入攻击,非授权获取系统的管理权限。 厂商补丁: ryan... [阅读全文]
  • 来源:绿盟科技 作者:点击:9评论:0
  • 2007-04-02 16:04:48ESRI ArcSDE数据库服务器包含有远程拒绝服务漏洞
  • 受影响系统: ESRI ArcSDE 9.1 ESRI ArcSDE 9.0 ESRI ArcSDE 8.3 描述: ArcSDE是一个用于访问存储于关系数据库管理系统(RDBMS)中的海量多用户地理数据库的服务器软件产品。 ArcSDE实现上存在漏洞,远程攻击者可能利用此漏洞导致服务器崩溃。 如果使用了三层ArcSDE配置... [阅读全文]
  • 来源:瑞星编译 作者:点击:9评论:0
  • 2007-03-21 16:03:03FrontBase企业级关系数据库服务器远程栈溢出漏洞
  • 受影响系统: FrontBase Relational Database Server = 4.2.7 描述: FrontBase是一款企业级的关系数据库服务器。 FrontBase在创建存储过程时存在栈溢出漏洞,允许攻击者获得NT AUTHORITYSYSTEM或root用户权限。 如果攻击者通过create procedure SQL语句传送了超长参数... [阅读全文]
  • 来源:瑞星编译 作者:点击:10评论:0
  • 2007-03-13 16:03:13Oracle 数据库服务器存在多个不安全权限提升漏洞
  • 受影响系统: Oracle Oracle10g 10gR2 for Windows 描述: Oracle Database是一款大型的商业数据库系统。 Oracle处理某些内部对象时存在访问验证漏洞,本地攻击者可能利用此漏洞造成拒绝服务或获得权限提升。 厂商补丁: Oracle 目前厂商还没有提供补丁或者升级程序,我... [阅读全文]
  • 来源:瑞星编译 作者:点击:7评论:0
  • 2007-03-13 16:03:19MySQL单行子选择处理特定畸形请求含拒绝服务漏洞
  • 受影响系统:MySQL AB MySQL < 5.0.37 不受影响系统:MySQL AB MySQL 5.0.37 描述:MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。 MySQL在处理特定畸形请求时存在漏洞,远程攻击者可能利用此漏洞在导致MySQL进程崩溃。 如果MySQ... [阅读全文]
  • 来源:瑞星编译 作者:点击:8评论:0
  • 2007-03-02 18:03:14IBM DB2 DB2DIAG.LOG中存在本地任意文件覆盖漏洞
  • 受影响系统: IBM DB2 Universal Database 9.1 IBM DB2 Universal Database 8.x 不受影响系统: IBM DB2 Universal Database 9 Fix Pack 2 描述: IBM DB2是一个大型的商业关系数据库系统,面向电子商务、商业资讯、内容管理、客户关系管理等应用,可运行于AIX、HP-UX、... [阅读全文]
  • 来源:瑞星编译 作者:点击:9评论:0
  • 2007-02-26 18:02:51IBM DB2 Universal Database 中本地权限提升漏洞
  • 受影响系统: IBM DB2 Universal Database 9.1 IBM DB2 Universal Database 8.x 不受影响系统: IBM DB2 Universal Database 9 Fix Pack 2 描述: IBM DB2是一个大型的商业关系数据库系统,面向电子商务、商业资讯、内容管理、客户关系管理等应用,可运行于AIX、HP-UX、... [阅读全文]
  • 来源:瑞星编译 作者:点击:11评论:0
  • 2007-02-09 18:02:32SMA-DB settings.php脚本实现上存在输入验证漏洞
  • 受影响系统: bluevirus-design SMA-DB 0.3.9 描述: SMA-DB是用于管理电影和软件的数据库。 SMA-DB的实现上存在输入验证漏洞,远程攻击者可能利用此漏洞以Web进程的权限执行任意命令。 SMA-DB的theme/settings.php脚本没有正确地验证pfad_z参数的输入,允许攻击者通过... [阅读全文]
  • 来源:瑞星编译 作者:点击:11评论:0
关于我们 - 联系我们 - 广告服务 - 法律声明 - RSS订阅 - 网站地图 - 返回顶部 -