
选择性估算器绕过行安全策略漏洞
发布日期:2021-05-08 12:22:12
浏览次数:8
分类:原创文章
本文共 493 字,大约阅读时间需要 1 分钟。
目录
环境
BUG/漏洞编码
症状
触发条件
解决方案
环境
系统平台:Linux x86-64 Red Hat Enterprise Linux 7,银河麒麟R系(CPU龙芯)4,Microsoft Windows (64-bit) 2012,Microsoft Windows (64-bit) 2008 R2
版本:5.6.1,4.7.7,4.3.4
BUG/漏洞编码
CNNVD-201905-243、CVE-2019-10130、HGVE-2019-E002
症状
HighgoDB通过对列中可用的数据进行采样来维护表的统计信息。 在查询计划过程中会查询此数据。 在此补丁包之前,能够执行具有读取给定列权限的SQL查询的用户可以设计出一个泄漏运算符,该运算符可以读取从该列采样的任何数据。 如果包括行安全策略禁止用户查看的行中的值,则用户可以有效地绕过该策略。
触发条件
设置行安全的表,创建函数,基于该函数创建含有restrict子句的运算符
解决方案
临时方案:无
解决方案:针对存在本漏洞的软件版本,请打本文档附件补丁包解决。
更多解决方案请登录【瀚高技术支持平台】查看
发表评论
最新留言
感谢大佬
[***.8.128.20]2025年03月19日 14时35分38秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
新生儿不建议吃鱼肝油,这些你知道吗
2019-03-05
新生儿哭是因为什么
2019-03-05
基础知识
2019-03-05
nodeName与tagName的区别
2019-03-05
(九)实现页面底部购物车的样式
2019-03-05
在vue中给对象扩展属性的方法
2019-03-05
Neo4j : 通过节点的 id属性 对节点进行查,改,删操作
2019-03-05
whatis 显示nothing
2019-03-05
Linux标准错误和标准输出重定向到同一个文件
2019-03-05
HTTP Status 404 – Not Found
2019-03-05
【2021年新书推荐】ASP.NET Core 5 and Angular
2019-03-05
python-day3 for语句完整使用
2019-03-05
es中值为null和值为“”的查询
2019-03-05
spark的组件组成部分介绍
2019-03-05
sso 单点登录的原理以及实现
2019-03-05
spring 程序开发步骤
2019-03-05
java基础知识:构造函数
2019-03-05