Board logo

标题: [发布] 关于mysql爆严重的编译漏洞登录验证问题的说明 [打印本页]

作者: admin    时间: 2012-6-13 10:31     标题: 关于mysql爆严重的编译漏洞登录验证问题的说明

前两天,mysql爆了个较严重的编译漏洞登录验证问题
受影响版本有
All MariaDB and MySQL versions up to 5.1.61, 5.2.11, 5.3.5, 5.5.22 arevulnerable.MariaDB versions from 5.1.62, 5.2.12, 5.3.6, 5.5.23 are not.MySQL versions from 5.1.63, 5.5.24, 5.6.6 are not.

更多详情可看  这里
经本人测试,本官网里提供的一键安装包,未发现有此问题,其它同学也可以用如下脚本测试确认下
  1. for i in `seq 1 1000`; do mysql -u root --password=bad -h 127.0.0.1 2>/dev/null; done
复制代码
直接在终端命令行上执行上面一行,如能看到提示
mysql>
则说明存在此问题,如果没任务提示或显示,则是没有问题

如果有问题的同步,可以下载新版本再编译下
作者: liangwei    时间: 2012-6-13 18:51

ok 测试完成,我安装的是一键安装包,没有问题。


未命名.jpg
2012-6-13 18:49


图片附件: 未命名.jpg (2012-6-13 18:49, 13.37 KB) / 下载次数 4640
http://www.wdlinux.cn/bbs/attachment.php?aid=778&k=1d11c2cf6143a36880540c8eb3d0c009&t=1711717267&sid=Jfurj6


作者: itxx    时间: 2012-6-13 20:13

关注中,居然有这种神奇的事情。。
作者: shaokun    时间: 2012-6-14 13:35

感谢 好快 啊
我的没有问题
作者: ue214    时间: 2012-6-16 18:29

竟然有这种错误。。
作者: Xiao伟    时间: 2012-6-18 02:36

这种的是不是就是没有影响?
1.jpg
2012-6-18 02:36


图片附件: 1.jpg (2012-6-18 02:36, 13.61 KB) / 下载次数 5262
http://www.wdlinux.cn/bbs/attachment.php?aid=805&k=13c385a5492ede36274592e3ee66f1af&t=1711717267&sid=Jfurj6


作者: 晋显本色    时间: 2012-6-26 09:49

木有问题喔
作者: kideny    时间: 2012-7-6 12:06

这问题很低级,版本对就ok。
作者: zhongjian8686    时间: 2012-8-9 11:23

这问题很低级,版本对就ok
作者: liyh88    时间: 2012-11-25 13:32

试了下,没有问题,应该是低版本才有这问题!
作者: cheney    时间: 2013-1-13 20:33

新人报道   谢谢指点
作者: a1224854910    时间: 2013-1-30 15:48

回复 6# Xiao伟
没问题 没有进入mysql  那个代码就是密码 很屌额
作者: yang900718    时间: 2013-3-8 11:39

木有问题 正常
作者: rstar    时间: 2013-5-28 01:27

关注了哦。 。
作者: shenqi    时间: 2013-6-24 12:54

测试了 没问题 也是一键安装版
作者: zhzh8015    时间: 2013-6-24 14:53

我的wdcp现在后台都进不去,提示:MySQL Query Error:insert into wd_loginlog(name,lip,ltime,state) values('admin','110.84.190.53','1372084613',0)

是跟这个有关吗?




欢迎光临 WDlinux官方论坛 (http://www.wdlinux.cn/bbs/) Powered by Discuz! 7.2