您的位置:首页网络冲浪病毒快报 → mod_auth_mysql软件包多字节字符编码SQL注入漏洞

mod_auth_mysql软件包多字节字符编码SQL注入漏洞

时间:2009/2/13 18:12:00来源:本站整理作者:我要评论(0)

受影响系统:
Ueli Heuer mod_auth_mysql 3.0

描述:
mod_auth_mysql软件包包含有可用于对MySQL数据库实现web用户认证的Apache HTTP Server扩展模块。

mod_auth_mysql转义某些多字节编码字符串的方式存在漏洞,如果将mod_auth_mysql配置为使用字符编码中允许反斜线(\)的多字节字符集的话,远程攻击者就可以向登录请求中注入任意SQL命令。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://klecker.debian.org/~white/mod-auth-mysql/CVE-2008-2384_mod-auth-mysql.patch

相关视频

    没有数据

相关阅读 PHP Runner网页工具 SearchField参数SQL注入漏洞ProFTPD 服务程序 mod_sql查询用户名SQL注入漏洞SQL注入漏洞初级应用之Access篇安全入门:SQL注入漏洞全接触SQL注入漏洞全接触--高级篇 3SQL注入漏洞全接触--进阶篇 2SQL注入漏洞全接触--入门篇 1dnf超级会员8月活动地址2019 dnf2019超级会员8月黑钻礼包领取地址

文章评论
发表评论

热门文章 没有查询到任何记录。

最新文章 火球病毒是什么意思 火360保险箱如何保护程序 安卓手机病毒Android.KungFu来袭 用户小心流lpk.dll是什么病毒_lpk.dll病毒专杀方法BMW病毒技术深入分析“图片大盗”通过聊天传播 专盗网游账号

人气排行 eset nod32序列号 nod32升级id 2009年8月28lpk.dll是什么病毒_lpk.dll病毒专杀方法最厉害病毒排行榜职业盗号的基本流程试图连接本机的IP端口,该操作被拒绝VBS病毒制造机v1.0 分析报告360保险箱如何保护程序和游戏账号中搜.桌面传媒Deskipn专杀彻底删除办法