程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 數據庫知識 >> MYSQL數據庫 >> 關於MYSQL數據庫 >> WinMySQLadmin 1.1以明文形式存放Mysql密碼漏洞

WinMySQLadmin 1.1以明文形式存放Mysql密碼漏洞

編輯:關於MYSQL數據庫
WinMySQLadmin 1.1 以明文形式存放 MySQL 密碼漏洞
文章來源:
涉及程序:
WinMySQLadmin

詳細:
WinMySQLadmin 是一個 Mysql 管理軟件,發現它以明文形式存放 MySQL 密碼於 c:\winnt\my.ini 文件中。

------
#This File was made using the WinMySQLadmin 1.1 Tool

[MySQLd]
basedir=C:/MySQL
datadir=C:/MySQL/data

[WinMySQLadmin]
Server=C:/mysql/bin/MySQLd-nt.exe
user=admin
passWord=XXXXX (in clear text)
QueryInterval=30
------

利用此漏洞,如果遠程攻擊者能遍歷受影響系統,將可能取得數據庫管理員權限。如:
http://packetstormsecurity.org/9905-exploits/ms.IIS4.showcode.txt

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved