MySQL Community Server 5.0.51 及之前的版本以及 6.0.3 及之前的版本允許遠端使用者提升權限及造成阻斷服務, 遠端通過驗證的使用者可以送出特殊的 CREATE SQL SECURITY DEFINER VIEW 或 ALTER VIEW 請求而獲得 MySQL 的執行權限以及當掉 MySQL.
修補方式:
升級到 5.0.52, 5.1.23, 6.0.4 或最新版本的 MySQL.
相關連結:
. MySQL Web site http://dev.mysql.com/downloads/ .
Release Notes for MySQL Community Server 5.0.52 http://mysql.isu.edu.tw/doc/refman/5.0/en/news-5-0-52.html .
Release Notes for MySQL Community Server 5.2.23 http://dev.mysql.com/doc/refman/5.1/en/news-5-1-23.html .
Changes in MySQL Connector/NET 6.0.4 (16 June 2009) http://dev.mysql.com/doc/refman/5.0/en/connector-net-news-6-0-4.html