|
MySQL mysqlaccess usikker oprettelse af midlertidige filer
|
|
|
|
|
Secunia Advisory:
|
SA13867
|
|
|
Udsendt:
|
2005-01-17
|
|
|
Kritisk:
|

Mindre kritisk
|
|
Betydning:
|
Manipulation af data Afsløring af følsomme oplysninger Rettighedseskalering
|
|
Hvor:
|
Lokalt System
|
|
Løsning Status:
|
Ikke Patchet
|
|
| Software: | MySQL 4.x
|
| | CVE reference: | CVE-2005-0004 (Secunia mirror)
|
|
|
This advisory is currently marked as unpatched! - Companies can be alerted when a patch is released! |
|
|
Beskrivelse: Javier Fernández-Sanguino Peña har rapporteret en sårbarhed i MySQL, som kan udnyttes af ondsindede, lokale brugere til at udføre visse handlinger på et sårbart system med eskalerede rettigheder.
Sårbarheden skyldes at scriptet "mysqlaccess" opretter midlertidige filer på usikker vis. Dette kan udnyttes via symlink-angreb til at overskrive vilkårlige filer eller afsløre disses indhold med rettigheder som den bruger, der kører det sårbare script.
Løsning: Giv kun brugere, der haves tillid til, adgang til berørte systemer.
Rapporteret af / Kredit: Javier Fernández-Sanguino Peña
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
21 Relaterede Secunia Advisories, displaying 10
|
|
|
1. MySQL overskrivelse af system-tabel information
|
|
2. MySQL InnoDB Denial of Service
|
|
3. MySQL Denial of Service og flere sikkerhedsproblemer
|
|
4. MySQL MERGE tabel omgåelse af begrænsninger
|
|
5. MySQL multibyte indkodning SQL-indsættelse
|
|
6. MySQL afsløring af information og buffer overflow
|
|
7. MySQL omgåelse af forespørgsels-logging
|
|
8. MySQL flere sårbarheder
|
|
9. MySQL mysql_install_db usikker oprettelse af midlertidig fil
|
|
10. MySQL MS-DOS enhedsnavn Denial of Service
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|