当前位置:Gxlcms >
PHP教程 >
WinMySQLadmin1.1以明文形式存放Mysql密码漏洞-数据库相关-PHP教程-微_PHP教程
WinMySQLadmin1.1以明文形式存放Mysql密码漏洞-数据库相关-PHP教程-微_PHP教程
时间:2021-07-01 10:21:17
帮助过:23人阅读
WinMySQLadmin 1.1 以明文形式存放 Mysql 密码漏洞
文章来源:
涉及程序:
WinMySQLadmin
详细:
WinMySQLadmin 是一个 Mysql 管理软件,发现它以明文形式存放 Mysql 密码于 c:winntmy.ini 文件中。
---
---
#This File was made using the WinMySQLadmin 1.1 Tool
[mysqld]
basedir=C:/mysql
datadir=C:/mysql/data
[WinMySQLadmin]
Server=C:/mysql/bin/mysqld-nt.exe
user=admin
password=XXXXX (in clear text)
QueryInterval=30
------
利用此漏洞,如果远程攻击者能遍历受影响系统,将可能取得数据库管理员权限。如:
http://packetstormsecurity.org/9905-exploits/ms.iis4.showcode.txt
http://www.bkjia.com/PHPjc/631437.htmlwww.bkjia.comtruehttp://www.bkjia.com/PHPjc/631437.htmlTechArticleWinMySQLadmin 1.1 以明文形式存放 Mysql 密码漏洞 文章来源: 涉及程序: WinMySQLadmin 详细: WinMySQLadmin 是一个 Mysql 管理软件,发现它以明文形式...