欢迎光临
我们一直在努力

WinMySQLadmin 1.1 以明文形式存放 Mysql 密码漏洞-PHP教程,数据库相关

建站超值云服务器,限时71元/月

winmysqladmin 1.1 以明文形式存放 mysql 密码漏洞
文章来源:  
涉及程序:
winmysqladmin  
  
详细:
winmysqladmin 是一个 mysql 管理软件,发现它以明文形式存放 mysql 密码于 c:\winnt\my.ini 文件中。

—<my.ini>—
#this file was made using the winmysqladmin 1.1 tool

[mysqld]
basedir=c:/mysql
datadir=c:/mysql/data

[winmysqladmin]
server=c:/mysql/bin/mysqld-nt.exe
user=admin
password=xxxxx (in clear text)
queryinterval=30
—<my.ini>—

利用此漏洞,如果远程攻击者能遍历受影响系统,将可能取得数据库管理员权限。如:
http://packetstormsecurity.org/9905-exploits/ms.iis4.showcode.txt

赞(0)
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com 特别注意:本站所有转载文章言论不代表本站观点! 本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。未经允许不得转载:IDC资讯中心 » WinMySQLadmin 1.1 以明文形式存放 Mysql 密码漏洞-PHP教程,数据库相关
分享到: 更多 (0)

相关推荐

  • 暂无文章