盾怪网教程:是一个免费提供流行杀毒软件教程、在线学习分享的学习平台!

WinMySQLadmin 1.1 以明文形式存放 Mysql 密码漏洞

时间:2025/1/20作者:未知来源:盾怪网教程人气:

[摘要]WinMySQLadmin 1.1 以明文形式存放 Mysql 密码漏洞文章来源:涉及程序: WinMySQLadmin详细: WinMySQLadmin 是一个 Mysql 管理软件,发现它以明文...
WinMySQLadmin 1.1 以明文形式存放 Mysql 密码漏洞
文章来源:
涉及程序:
WinMySQLadmin

详细:
WinMySQLadmin 是一个 Mysql 管理软件,发现它以明文形式存放 Mysql 密码于 c:\winnt\my.ini 文件中。

---<my.ini>---
#This File was made using the WinMySQLadmin 1.1 Tool

[mysqld]
basedir=C:/mysql
datadir=C:/mysql/data

[WinMySQLadmin]
Server=C:/mysql/bin/mysqld-nt.exe
user=admin
password=XXXXX (in clear text)
QueryInterval=30
---<my.ini>---

利用此漏洞,如果远程攻击者能遍历受影响系统,将可能取得数据库管理员权限。如:
http://packetstormsecurity.org/9905-exploits/ms.iis4.showcode.txt



关键词:WinMySQLadmin 1.1 以明文形式存放 Mysql 密码漏洞




Copyright © 2012-2018 盾怪网教程(http://www.dunguai.com) .All Rights Reserved 网站地图 友情链接

免责声明:本站资源均来自互联网收集 如有侵犯到您利益的地方请及时联系管理删除,敬请见谅!

QQ:1006262270   邮箱:kfyvi376850063@126.com   手机版