JVN Info.
- Id
- 58114
- Name
- JVNDB-2006-000310
- Title
- MySQL の Improper mysql_real_escape_string() 関数におけるSQL インジェクションの脆弱性
- Summary
- マルチバイト文字セットを使用している MySQL サーバでは、mysql_real_escape_string() 関数によりエスケープされた特定のマルチバイト文字列の処理の不備のため、エスケープ処理を回避され SQL インジェクション攻撃が可能となる脆弱性が存在します。
- Nvdinfo
- CVE-2006-2753
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000310.html
- Published Date
- 2006-05-31
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01