Mysql身份認證漏洞及利用(CVE-2012-2122)

當鏈接MariaDB/MySQL時,輸入的密碼會與指望的正確密碼比較,因爲不正確的處理,會致使即使是memcmp()返回一個非零值,也會使MySQL認爲兩個密碼是相同的。 也就是說只要知道用戶名,不斷嘗試就可以直接登入SQL數據庫。按照公告說法大約256次就可以蒙對一次。並且漏洞利用工具已經出現。 受影響的產品: All MariaDB and MySQL versions up to 5.1.6
相關文章
相關標籤/搜索