MySQL 查询返回创建VIEW查询敏感信息泄露漏洞 CVE-2006-0369 CNNVD-200601-285

2.1 AV AC AU C I A
发布: 2006-01-22
修订: 2024-04-11

** 有争议 ** MySQL 5.0.18可让能够访问VIEW的本地用户通过\"SELECT * FROM information_schema.views;\"查询返回创建VIEW的查询,以此获取敏感信息。注意:第三方对此问题有争议,称架构可用性对于数据库访问来说是正常的有时候还是需要的。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息