Oracle MySQL中的配置文件(my.cnf)存在遠程代碼執行漏洞。攻擊者(本地或遠程)可通過授權訪問MySQL數據庫(網絡連接或類似phpMyAdmin的Web接口)或SQL注入方式,利用該漏洞向配置文件中注入惡意的數據庫配置,導致以root權限執行任意代碼,完全控制受影響的服務器。
推薦文章: