Username: Password:

MySQL MaxDB WebAgent 存在多个远程拒绝服务漏洞
来源:作者: 发布时间:2008-01-15 14:06:16

受影响系统

MySQL AB MaxDB 7.5.00.18
MySQL AB MaxDB 7.5.00
MySQL AB MaxDB 7.5.0.21

不受影响系统

MySQL AB MaxDB 7.5.00.23

周详描述:

MaxDB是由MySQL提供的支持SAP DB,SAP AG的研发源代码数据库

MySQL MaxDB和SAP DB Web Agent产品存在多个安全问题,远程攻击者能够利用这些漏洞进行拒绝服务攻击

第一个问题是存在于sapdbwa_GetUserData()函数的NULL指针废弃情况下,远程攻击者能够提交包含非法参的请求让WebDav处理器代码处理,会引起一个NULL指针废弃而使SAP DB Web Agent崩溃。

第二个问题是由于不充分处理畸形HTTP请求头,远程攻击者提交包含非法HTTP头数据的HTTP请求,可导致服务崩溃。

补丁下载:

http://dev.mysql.com/downloads/maxdb/7.5.00.html


喜欢本文,那就收藏到:

    Del.icio.us Google书签 Digg Live Bookmark Technorati Furl Yahoo书签 Facebook 百度搜藏 新浪ViVi 365Key网摘 天极网摘 和讯网摘 博拉网 POCO网摘 添加到饭否 QQ书签 Digbuzz我挖网
相关评论  我也要评论
还没有关于此文章的相关评论!
  • 昵称: (为空则显示guest)
  • 评论分数: ★ ★ ★★★ ★★★★ ★★★★★
  • 评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  • 导航
    赞助商
    文章类别
    订阅