|
|
MySQL Security Update Fixes Restrictions Bypass and Library Loading Vulnerabilities |
|
Date de Publication : 2007-06-11 © FrSIRT.COM
Titre : MySQL Security Update Fixes Restrictions Bypass and Library Loading Vulnerabilities
Identifiant : FrSIRT/AVIS-2007-2122 CVE ID : CVE-2007-3780 - CVE-2007-3781 - CVE-2007-3782
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans MySQL, elles pourraient être exploitées par des utilisateurs malveillants afin de contourner les mesures de sécurité, manipuler certaines données et potentiellement obtenir des privilèges elevés [...]
Références
http://www.frsirt.com/bulletins/10685 http://dev.mysql.com/doc/refman/5.1/en/news-5-1-19.html http://dev.mysql.com/doc/refman/5.0/en/releasenotes-es-5-0-45.html http://bugs.mysql.com/bug.php?id=27878 http://bugs.mysql.com/bug.php?id=28341
Crédit
Vulnérabilités découvertes par Phil Anderton, Brian Aker, Dormando et Andrei Elkin.
Historique
2007-06-11 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|