Content-Length: 71183 | pFad | https://sh2.hatenablog.jp/entry/20090717

MySQL Connector/J 5.1.8リリース SQLインジェクションの修正あり - SH2の日記

MySQL Connector/J 5.1.8リリース SQLインジェクションの修正あり

MySQL用のJava JDBCドライバ、Connector/Jがバージョンアップしました。
Connector/J 5.1.8では以下のSQLインジェクション脆弱性が修正されています。私たち日本のユーザにとってクリティカルなバグですので、早めにバージョンアップされることをおすすめします。

  • SQL injection was possible when using a string containing U+00A5 in a client-side prepared statement, and the character set being used was SJIS/Windows-31J. (Bug#41730)

関連記事です。

徳丸さんがこの脆弱性を見つけたのが2008年12月ですので、修正に7ヶ月かかった計算です。もう少し早いといいのですが…。









ApplySandwichStrip

pFad - (p)hone/(F)rame/(a)nonymizer/(d)eclutterfier!      Saves Data!


--- a PPN by Garber Painting Akron. With Image Size Reduction included!

Fetched URL: https://sh2.hatenablog.jp/entry/20090717

Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy