GreatSQL社区

搜索

[已解决] 有delete+alter权限可删除用户

433 1 2023-8-19 09:52
本帖最后由 zhyynn 于 2023-8-19 11:14 编辑



如上所示,用户user1的权限为" DELETE, ALTER ON *.*",便可以执行删除用户的操作,我在5.7和8.0的最新版中都能复现。8.0版本如果将被删除的用户有SYSTEM_USER权限则不能被删掉,没有该权限也可以被用户user1删掉。


-------
文档中找到了原因

To use DROP USER, you must have the global CREATE USER privilege, or the DELETE privilege for the mysql system database.


全部回复(1)
yejr 2023-8-19 12:37:54
很好的分享。
看起来还是挺吓人的,确实不应该给一个普通用户授予这么高级别的权限。
zhyynn

1

主题

0

博客

2

贡献

新手上路

Rank: 1

积分
3

合作电话:010-64087828

社区邮箱:greatsql@greatdb.com

社区公众号
社区小助手
QQ群
GMT+8, 2024-5-8 05:01 , Processed in 0.014756 second(s), 8 queries , Redis On.
快速回复 返回顶部 返回列表