宝塔618特惠活动,企业版999元/年,宝塔SSL证书买1送1!限时抢购!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已解答】mysql5.5组件漏洞

发表在 Linux面板2021-9-26 11:27 [复制链接] 3 1970

宝塔安装MySQL5.5,通过扫描处出现高危组件漏洞,怎么解决,求助Oracle MySQL Server Server:Information Schema子组件拒绝服务漏洞(CVE-2015-0500)
Oracle MySQL Server是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。Oracle MySQL Server 5.6.23及之前版本的Server:Information Schema子组件中存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务,影响数据的可用性。

使用道具 举报 只看该作者 回复
发表于 2021-9-26 11:33:14 | 显示全部楼层
您好,受影响的版本是这些;
Oracle MySQL Server <= 5.6.21

Oracle MySQL Server <= 5.5.40
我们面板上最新版本数据库是不受这个影响的
mysql版本.png

使用道具 举报 回复 支持 反对
发表于 2021-9-26 11:42:48 | 显示全部楼层
大炮运维V587 发表于 2021-9-26 11:33
您好,受影响的版本是这些;
Oracle MySQL Server

你好,请问这些都是因为版本问题吗?

Oracle MySQL Server Client组件任意代码执行漏洞
(CVE-2016-0503)
Oracle MySQL Server Server:Information Schema子组
件拒绝服务漏洞(CVE-2015-0500)
Oracle MySQL Server Server:Optimizer子组件拒绝服务
漏洞(CVE-2015-0423)
Oracle MySQL Server Serverartition 拒绝服务漏洞
(CVE-2015-0438)
Oracle MySQL Server/MariaDB SSL证书验证安全限制绕
过漏洞(CVE-2015-3152)
Oracle MySQL Server/MariaDB远程安全漏洞
(CVE-2015-4866)
Oracle MySQL Server远程安全漏洞(CVE-2015-4730)
使用道具 举报 回复 支持 反对
发表于 2021-9-26 14:30:24 | 显示全部楼层
宝塔用户_epsrot 发表于 2021-9-26 11:42
你好,请问这些都是因为版本问题吗?

Oracle MySQL Server Client组件任意代码执行漏洞

您好,这些是mysql官方发布的漏洞,目前我们使用的mysql版本中(最新的)是不包含在内的。
您安装的时候可以安装最新的mysql版本即可。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表