fvgcd 发表于 2014-1-3 08:54:11

memcached SASL验证状态安全绕过漏洞

漏洞版本:
memcached 1.x
漏洞描述:
Memcached是一个高性能的分布式内存对象缓存系统,用于动态Web应用以减轻数据库负载。

Memcached在处理链接的SASL验证状态时存在错误,允许远程攻击者利用漏洞绕过SASL验证。
<* 参考
https://code.google.com/p/memcached/issues/detail?id=316 http://secunia.com/advisories/55838/
http://sebug.net/appdir/Memcached
*>
安全建议:
厂商补丁:

Memcached
-----
Memcached 1.4.17已经修复该漏洞,建议用户下载更新:

https://code.google.com/p/memcached/wiki/ReleaseNotes1417

buser 发表于 2014-1-3 13:41:29

那一场青春的痛、Thatthepainofayouth

thinkhk 发表于 2014-1-3 14:12:18

谁不是一边受伤、一边学者坚强

zhaolu 发表于 2014-1-3 15:44:34

如果我的真诚对你来说是种谎言的话,那我宁愿选择沉默
页: [1]
查看完整版本: memcached SASL验证状态安全绕过漏洞