2022年3月漏洞公告
发布时间:2022-03-31
漏洞编号 | 漏洞名称 | 漏洞描述 | 修复方案 |
CNVD-2022-19523 | 拒绝服务漏洞 | 数据库中调用IsClosed函数时,导致数据库服务崩溃 | 1、已在如下版本修复,建议升级至修复版本。 9.5.3.27.11 2、修复方案: 报错信息不正确,通过对非产品手册中支持的函数增加判断,不在内的报不存在的错误修复。 |
CNVD-2021-75402 | 未授权访问 | 自建用户可以通过views系统表查看没有相关权限的数据库对象信息 | 9.5.3.29.6 |
CNVD-2021-75818 | 拒绝服务漏洞 | 自建用户调用replace(extractvalue)引发gclusterd服务宕机 | 1、已在如下版本修复,建议升级至修复版本。 9.5.3.27.11 2、修复方案: 报错信息不正确,通过对非产品手册中支持的函数增加判断,不在内的报不存在的错误修复。 |