|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
MySQL Multibyte Encoding : Vulnérabilité d'Injection SQL
02/06/2006 16H45
Référence Secunia : SA20365
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Manipulation de données
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
MySQL 4.x
MySQL 5.x
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2753
Description :
Une vulnérabilité a été rapportée dans MySQL, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques SQL.
La vulnérabilité est causée du fait d'une erreur dans le serveur lors du filtrage d'une chaîne de requete qui est échappée avec "mysql_real_escape_string()". Cela pourrait être exploité dans un environnement qui utilise l'encodage de caractère multi-octets pour passer outre la protection d'injection SQL.
MySQL 5.x
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|