Apache ShardingSphere-Proxy MYSQL身份验证绕过漏洞(CVE-2022-45347)

📝

内容提要

ShardingSphere-Proxy在进行MySQL客户端认证失败后,没有彻底清除会话,攻击者可以通过构造一个特殊的mysql客户端来绕过身份认证执行sql语句。

🏷️

标签

➡️

继续阅读