CVE-2012-2122

相關問題 & 資訊整理

CVE-2012-2122

2023年5月19日 — ​ 出现在mysql/mariaDb上的一个身份绕过漏洞,在客户端进行身份验证时输入值会与验证密码对比由于menmcmo()得的不正确处理导致用户在密码错误是也可以 ...,CVE-2012-2122 · BID:53911 · EXPLOIT-DB:19092 · GENTOO:GLSA-201308-06 · MLIST:[oss-security] 20120609 Security vulnerability in MySQL/MariaDB sql/password.c ... ,2012年6月26日 — CVE-2012-2122 Detail · Description · Severity · References to Advisories, Solutions, and Tools · Weakness Enumeration · Known Affected Software ... ,2018年8月29日 — 一、漏洞简介当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两 ...,2021年11月1日 — 当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。,2024年1月3日 — 当连接MariaDB/MYSQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。,2024年2月19日 — Nmap vulns 指令與參數:mysql-vuln-cve2012-2122 偵測繞過MySQL 和MariaDB身份認證的漏洞 · 指令類型:portrule · 類別:discovery, intrusive, vuln. ,Mysql 身份认证绕过漏洞(CVE-2012-2122). 当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使 ... ,靶场科普| MySql身份认证绕过(cve-2012-2122) · 1.打开实验地址,启动环境; · 2.用nmap扫描一下mysql的版本; · 3.采用msfconsole中的模块进行漏洞验证,然后解hash就可以 ...

相關軟體 MySQL (32-bit) 資訊

MySQL (32-bit)
MySQL 專為企業組織提供關鍵業務數據庫應用程序而設計。它為企業開發人員,數據庫管理員和 ISV 提供了一系列新的企業功能,以提高開發,部署和管理工業強度應用程序的效率.如果您需要 MySQL 數據庫的 GUI,可以下載 - NAVICAT(MySQL GUI)。它支持將 MySQL,MS SQL,MS Access,Excel,CSV,XML 或其他格式導入到 MySQL.MySQL 數據庫... MySQL (32-bit) 軟體介紹

CVE-2012-2122 相關參考資料
CVE 2012-2122 原创

2023年5月19日 — ​ 出现在mysql/mariaDb上的一个身份绕过漏洞,在客户端进行身份验证时输入值会与验证密码对比由于menmcmo()得的不正确处理导致用户在密码错误是也可以 ...

https://blog.csdn.net

CVE-2012-2122 - MITRE

CVE-2012-2122 · BID:53911 · EXPLOIT-DB:19092 · GENTOO:GLSA-201308-06 · MLIST:[oss-security] 20120609 Security vulnerability in MySQL/MariaDB sql/password.c ...

https://cve.mitre.org

CVE-2012-2122 Detail - NVD

2012年6月26日 — CVE-2012-2122 Detail · Description · Severity · References to Advisories, Solutions, and Tools · Weakness Enumeration · Known Affected Software ...

https://nvd.nist.gov

CVE-2012-2122-Mysql身份认证漏洞及利用- 竹小冉

2018年8月29日 — 一、漏洞简介当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两 ...

https://www.cnblogs.com

Mysql 身份认证绕过漏洞(CVE-2012-2122)

2021年11月1日 — 当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。

http://joker-vip.github.io

Mysql身份绕过漏洞(CVE-2012-2122) - kalixcn

2024年1月3日 — 当连接MariaDB/MYSQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。

https://www.cnblogs.com

Nmap vulns 指令與參數:mysql-vuln-cve2012-2122 偵測繞 ...

2024年2月19日 — Nmap vulns 指令與參數:mysql-vuln-cve2012-2122 偵測繞過MySQL 和MariaDB身份認證的漏洞 · 指令類型:portrule · 類別:discovery, intrusive, vuln.

https://www.eagletek.com.tw

vulhubmysqlCVE-2012-2122README.md at master

Mysql 身份认证绕过漏洞(CVE-2012-2122). 当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使 ...

https://github.com

靶场科普| MySql身份认证绕过(cve-2012-2122)

靶场科普| MySql身份认证绕过(cve-2012-2122) · 1.打开实验地址,启动环境; · 2.用nmap扫描一下mysql的版本; · 3.采用msfconsole中的模块进行漏洞验证,然后解hash就可以 ...

https://zhuanlan.zhihu.com