The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая root-уязвимость в MySQL, opennews (??), 12-Сен-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


46. "Критическая root-уязвимость в MySQL"  +/
Сообщение от Аноним (-), 13-Сен-16, 12:19 
> Может кто-нибудь объяснить как подразумевается использовать эту уязвимость? Либо вот тут
> - "для эксплуатации требуется аутентифицированный доступ к БД" они что то
> не договаривают, ибо просто доступа к БД недостаточно. Так как, например,
> set global general_log_file требует SUPER privilege, а откуда они возьмутся у
> обычного пользователя?

Всякие движки ставят с правами SUPER privilege и оно это деплоит, это не под строгий проект.

Ответить | Правка | Наверх | Cообщить модератору

84. "Критическая root-уязвимость в MySQL"  +/
Сообщение от Аноним (-), 14-Сен-16, 02:11 
> Всякие движки ставят с правами SUPER privilege и оно это деплоит, это
> не под строгий проект.

получение рута на сервере - это не большой факап? может вы сразу тогда всем желающим рутовый доступ дадите, чтобы не надо было с мускулом извращаться?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру