PDA

Orijinalini görmek için tıklayınız

eXTReMe Tracker
: mySQL MaxDB WebDBM açığı


TaRGeTWoRKeR
12-04-2007, 05:57 PM
mySQL MaxDB WebDBM açığı
mySQL MaxDB WebDBM veritabanı isim işleci uzak belek taşması açığı

Yazar : Oliver Karow
yayın Tarihi : 2006-08-30
LAN Yönetim : Evet
WAN Yönetim : Evet

Teknik Tanım:
Hackerların uzaktan keyfi kod çalıştımalarını mümkün kılan bu açık MySQL MaxDB de tanımlandı. Uzun veritabanı isimleri içeren HTTP isteklerini işlenmesi esnasında WebDBM deki bu tampon bellek taşma hatası Hackerlerin "wahttp" yetkileri ile uzaktan keyfi kod çalıştırılmasına sebep oluyor

Etkilenen Yazılımlar
MySQL MaxDB 7.6.00.31 öncesi

Çözüm :
MySQL MaxDB 7.6.00.31 sürümüne yükseltmek :
MySQL AB :: Download MaxDB™ Version 7.6

Referans

Sitedeki Linkleri Sadece Üyelerimiz Görebilir..

uńkn0wN
12-04-2007, 06:16 PM
Tesekkurler Furkanyy

legrany
05-25-2008, 12:16 AM
Lınk Olmus :((

sagoday
05-25-2008, 12:17 AM
linki düzeltirsen sevinirim arkadaşım.....