CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時間 | |
---|---|---|---|---|---|
136 | CVE-2016-6663 | 重要 |
Oracle MySQL是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫系統(tǒng)具有性能高、成本低、可靠性好等特點。Oracle MySQL中存在遠(yuǎn)程代碼執(zhí)行漏洞。攻擊者可利用該漏洞以root權(quán)限執(zhí)行任意代碼。
|
桌面操作系統(tǒng) | 2025-02-21 |
137 | CVE-2016-3477 | 重要 |
Oracle MySQL是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫系統(tǒng)具有性能高、成本低、可靠性好等特點。Oracle MySQL中的Server: Parser子組件存在安全漏洞。本地攻擊者可利用該漏洞控制應(yīng)用程序,影響數(shù)據(jù)的保密性、完整性及可用性。以下版本受到影響:Oracle MySQL 5.5.49及之前的版本、5.6.30及之前的版本,5.7.12及之前的版本。
|
桌面操作系統(tǒng) | 2025-02-21 |
138 | CVE-2012-3163 | 嚴(yán)重 |
Oracle MySQL是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫系統(tǒng)具有性能高、成本低、可靠性好等特點。Oracle MySQL 5.1.64和較早版本、5.5.26和較早版本中的MySQL服務(wù)器組件中存在未明漏洞。遠(yuǎn)程認(rèn)證攻擊者可利用該漏洞通過與Information Schema有關(guān)的未知向量,影響保密性,完整性以及可用性。
|
桌面操作系統(tǒng) | 2025-02-21 |
139 | CVE-2016-6662 | 嚴(yán)重 |
Oracle MySQL是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫系統(tǒng)具有性能高、成本低、可靠性好等特點。Oracle MySQL中的配置文件(my.cnf)存在遠(yuǎn)程代碼執(zhí)行漏洞。攻擊者(本地或遠(yuǎn)程)可通過授權(quán)訪問MySQL數(shù)據(jù)庫(網(wǎng)絡(luò)連接或類似phpMyAdmin的Web接口)或SQL注入方式,利用該漏洞向配置文件中注入惡意的數(shù)據(jù)庫配置,導(dǎo)致以root權(quán)限執(zhí)行任意代碼,完全控制受影響的服務(wù)器。
|
桌面操作系統(tǒng) | 2025-02-21 |
140 | CVE-2018-2562 | 重要 |
Oracle MySQL是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫系統(tǒng)具有性能高、成本低、可靠性好等特點。MySQL Server是其中的一個服務(wù)器組件。Oracle MySQL中的MySQL Server組件5.5.58及之前版本、5.6.38及之前版本和5.7.19及之前版本的Server : Partition子組件存在安全漏洞。遠(yuǎn)程攻擊者可利用該漏洞未授權(quán)更新、插入或刪除數(shù)據(jù),造成拒絕服務(wù)(組件掛起和頻繁崩潰),影響數(shù)據(jù)的可用性和完整性。
|
桌面操作系統(tǒng) | 2025-02-21 |
141 | CVE-2015-4819 | 重要 |
Oracle MySQL Server是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫系統(tǒng)具有性能高、成本低、可靠性好等特點。Oracle MySQL Server 5.5.44及之前版本和5.6.25及之前版本的Client programs子組件中存在安全漏洞。本地攻擊者可利用該漏洞控制組件,執(zhí)行任意代碼,影響數(shù)據(jù)的保密性,完整性及可用性。
|
桌面操作系統(tǒng) | 2025-02-21 |
142 | CVE-2016-0546 | 重要 |
Oracle MySQL是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫系統(tǒng)具有性能高、成本低、可靠性好等特點。Oracle MySQL 5.5.46及之前的版本、5.6.27及之前的版本和5.7.9版本中的Client組件存在安全漏洞。本地攻擊者可利用該漏洞執(zhí)行任意代碼,影響數(shù)據(jù)的保密性、完整性及可用性。
|
桌面操作系統(tǒng) | 2025-02-21 |
143 | CVE-2013-1492 | 重要 |
Oracle MySQL是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫系統(tǒng)具有性能高、成本低、可靠性好等特點。MySQL 5.1.68之前的5.1.x版本和5.5.30之前的5.5.x版本中使用的yaSSL中存在緩沖區(qū)溢出漏洞。攻擊者利用該漏洞產(chǎn)生未明影響和攻擊向量。
|
桌面操作系統(tǒng) | 2025-02-21 |
144 | CVE-2012-0553 | 重要 |
Oracle MySQL是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫系統(tǒng)具有性能高、成本低、可靠性好等特點。MySQL 5.1.68之前的5.1.x版本和5.5.28之前的5.5.x版本中使用的yaSSL中存在緩沖區(qū)溢出漏洞。攻擊者利用該漏洞產(chǎn)生未明影響和攻擊向量。
|
桌面操作系統(tǒng) | 2025-02-21 |
145 | CVE-2015-0411 | 重要 |
Oracle MySQL Server是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫系統(tǒng)具有性能高、成本低、可靠性好等特點。Oracle MySQL Server 5.5.40及之前的版本和5.6.21及之前的版本中的Server : Security : Encryption組件存在安全漏洞。遠(yuǎn)程攻擊者可利用該漏洞讀取、更新、插入或刪除數(shù)據(jù),也可能造成拒絕服務(wù)。影響數(shù)據(jù)的保密性、完整性及可用性。
|
桌面操作系統(tǒng) | 2025-02-21 |
146 | CVE-2012-0882 | 重要 |
Oracle MySQL是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。Oracle MySQL存在緩沖區(qū)錯誤漏洞,該漏洞源于存在緩沖區(qū)溢出,允許遠(yuǎn)程攻擊者通過未指定的向量執(zhí)行任意代碼。
|
桌面操作系統(tǒng) | 2025-02-21 |
147 | CVE-2016-3471 | 重要 |
Oracle MySQL是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫系統(tǒng)具有性能高、成本低、可靠性好等特點。Oracle MySQL 5.5.45及之前的版本和5.6.26及之前的版本中的Server: Option子組件存在安全漏洞。本地攻擊者可利用該漏洞控制程序,影響數(shù)據(jù)的保密性、完整性及可用性。
|
桌面操作系統(tǒng) | 2025-02-21 |
148 | CVE-2014-6491 | 重要 |
Oracle MySQL Server是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫系統(tǒng)具有性能高、成本低、可靠性好等特點。Oracle MySQL 5.5.39及之前版本和5.6.20及之前版本的MySQL Server組件中的SERVER:SSL:yaSSL子組件存在安全漏洞。遠(yuǎn)程攻擊者可利用該漏洞執(zhí)行任意代碼,影響數(shù)據(jù)的機密性、完整性和可用性。
|
桌面操作系統(tǒng) | 2025-02-21 |
149 | CVE-2012-3158 | 重要 |
Oracle MySQL是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫系統(tǒng)具有性能高、成本低、可靠性好等特點。Oracle MySQL 5.1.64和較早版本、5.5.26和較早版本中的MySQL服務(wù)器組件中存在未明漏洞。遠(yuǎn)程攻擊者可利用該漏洞通過與協(xié)議有關(guān)的向量,影響保密性,完整性以及可用性。
|
桌面操作系統(tǒng) | 2025-02-21 |
150 | CVE-2014-6500 | 重要 |
Oracle MySQL Server是一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。該數(shù)據(jù)庫系統(tǒng)具有性能高、成本低、可靠性好等特點。Oracle MySQL Server 5.5.39及之前版本和5.6.20及之前版本中的SERVER:SSL:yaSSL子組件存在安全漏洞。遠(yuǎn)程攻擊者可利用該漏洞執(zhí)行任意代碼,影響數(shù)據(jù)的機密性、完整性和可用性。
|
桌面操作系統(tǒng) | 2025-02-21 |