Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。 MySQL在处理SQL SECURITY INVOKER存储过程的返回状态时存在漏洞,本地攻击者可能利用此漏洞提升在数据库系统在从SQL SECURITY INVOKER存储过程返回时MySQL中的mysql_change_db函数没有恢复THD::db_access权限,这可能允许远程已认证用户获得权限提升。仅在用SQL SECURITY INVOKER定义了例程的情
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2007-2688 | Caucho Resin多个远程信息泄露漏洞 | |
| CVE-2007-2704 | BEA WebLogic Server 拒绝服务攻击漏洞 | |
| CVE-2007-2699 | BEA WebLogic Express和WebLogic Server 域安全策略安全权限漏洞 | |
| CVE-2007-2702 | BEA WebLogic Portal GroupSpace应用程序跨站脚本攻击漏洞 | |
| CVE-2007-2701 | BEA WebLogic Server JMS Message Bridge 安全访问漏洞 | |
| CVE-2007-2700 | BEA WebLogic Express和WebLogic Server WLST脚本信息泄露漏洞 | |
| CVE-2007-2703 | BEA WebLogic Portal 安全漏洞 | |
| CVE-2007-2691 | MySQL Rename Table函数访问验证漏洞 | |
| CVE-2007-2690 | IBM ISS Proventia系列产品 全宽度和半宽度编码IDS/IPS/WAF绕过漏洞 | |
| CVE-2007-2689 | Check Point Web Intelligence GS07-01 全宽度和半宽度编码IDS/IPS/WAF绕过漏洞 | |
| CVE-2007-2693 | MySQL Alter Table函数信息泄露漏洞 | |
| CVE-2007-2715 | Snaps! Gallery 'Users.PHP' 远程密码更改漏洞 | |
| CVE-2007-2714 | WordPress Akismet Plugin 'akismet.php' 未明漏洞 | |
| CVE-2007-2713 | IFDate Administrative 'admin/URI' 身份认证绕过漏洞 | |
| CVE-2007-2712 | MHSoftware Connect Daily 未明漏洞 | |
| CVE-2007-2711 | TinyIdentD远程栈缓冲区溢出漏洞 | |
| CVE-2007-2710 | NagiosQL 'prepend_adm.php' PHP远程文件包含漏洞 | |
| CVE-2007-2709 | NagiosQL 'prepend_adm.php' PHP远程文件包含漏洞 | |
| CVE-2007-2708 | Tools 4 Web News-Script 'NewsAdmin.PHP' 远程文件包含漏洞 | |
| CVE-2007-2707 | Linksnet Newsfeed 'linksnet_linkslog_rss.php' 远程文件包含漏洞 |
显示前 20 条,共 55 条。 查看全部 → →
暂无评论