
选择性估算器绕过行安全策略漏洞
发布日期:2021-05-08 12:22:12
浏览次数:18
分类:精选文章
本文共 493 字,大约阅读时间需要 1 分钟。
目录
环境
BUG/漏洞编码
症状
触发条件
解决方案
环境
系统平台:Linux x86-64 Red Hat Enterprise Linux 7,银河麒麟R系(CPU龙芯)4,Microsoft Windows (64-bit) 2012,Microsoft Windows (64-bit) 2008 R2
版本:5.6.1,4.7.7,4.3.4
BUG/漏洞编码
CNNVD-201905-243、CVE-2019-10130、HGVE-2019-E002
症状
HighgoDB通过对列中可用的数据进行采样来维护表的统计信息。 在查询计划过程中会查询此数据。 在此补丁包之前,能够执行具有读取给定列权限的SQL查询的用户可以设计出一个泄漏运算符,该运算符可以读取从该列采样的任何数据。 如果包括行安全策略禁止用户查看的行中的值,则用户可以有效地绕过该策略。
触发条件
设置行安全的表,创建函数,基于该函数创建含有restrict子句的运算符
解决方案
临时方案:无
解决方案:针对存在本漏洞的软件版本,请打本文档附件补丁包解决。更多解决方案请登录【瀚高技术支持平台】查看
发表评论
最新留言
表示我来过!
[***.240.166.169]2025年04月15日 20时44分36秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
java 字符编码过滤器_java web中字符编码的过滤器(Filter - 1)
2023-01-24
java 线程 栈_Java线程堆栈分析
2023-01-24
#NOIP前数学知识总结
2023-01-24
java书籍_还搞不定Java多线程和并发编程面试题?你可能需要这一份书单!
2023-01-24
java序列化_java对象的序列化和反序列化
2023-01-24
java开发区块链_用Java代码实现区块链
2023-01-24
java快捷键eclipse_eclipse的设置和一些快捷键
2023-01-24
java拼车平台(ssm框架毕业设计)
2023-01-24
Java指定区间返回随机数
2023-01-24
Java推动老年人社区服务(毕设源码+mysql+lw)
2023-01-24
Java提高班(六)反射和动态代理(JDK Proxy和Cglib)
2023-01-24
java操作List
2023-01-24
Java操作Sql语句 出现迭代死循环 (Bug排查)
2023-01-24
#Leetcode# 92. Reverse Linked List II
2023-01-24
java攀枝花市房屋租售信息管理平台的设计与实现(ssm)
2023-01-24
java教学团队管理系统(ssm)
2023-01-24
java教学网站(ssm)
2023-01-24
java教学质量管理平台(ssm)
2023-01-24