MySQL查询记录绕过漏洞 CVE-2006-0903 CNNVD-200602-402

4.6 AV AC AU C I A
发布: 2006-02-27
修订: 2023-11-07

MySQL 5.0.18及之前版本可使本地用户借助包含NULL字符的SQL查询(没有被mysql_real_query功能正确处理)绕过记录机制。注意:最初是由于mysql_query功能出错而报告该问题,但是厂商说由于mysql_query已考虑到了null字符,这不是mysql_query的问题。

0%
当前有4条漏洞利用/PoC
当前有133条受影响产品信息