JVN Info.

Id
58114  
Name
JVNDB-2006-000310  
Title
MySQL の Improper mysql_real_escape_string() 関数におけるSQL インジェクションの脆弱性  
Summary
マルチバイト文字セットを使用している MySQL サーバでは、mysql_real_escape_string() 関数によりエスケープされた特定のマルチバイト文字列の処理の不備のため、エスケープ処理を回避され SQL インジェクション攻撃が可能となる脆弱性が存在します。  
Nvdinfo
CVE-2006-2753  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000310.html  
Published Date
2006-05-31  
Registered Date
2007-04-01  
Last Updated Date
2007-04-01  

Actions