MySQL JDBC客户端反序列化漏洞
通过JDBC建立到MySQL服务端的连接时,有几个内置的SQL查询语句被发出,其中两个查询的结果集在客户端被处理时会调用ObjectInputStream.readObject()进行反序列化。
通过JDBC建立到MySQL服务端的连接时,有几个内置的SQL查询语句被发出,其中两个查询的结果集在客户端被处理时会调用ObjectInputStream.readObject()进行反序列化。
恶意MySQL Server读取MySQL Client端文件,该漏洞最早2013年在俄国论坛出现。大意是,MySQL Server有机会指示MySQL Client主动上传指定文件。