WEB开发网
开发学院数据库MySQL WinMySQLadmin 1.1以明文形式存放Mysql密码漏洞 阅读

WinMySQLadmin 1.1以明文形式存放Mysql密码漏洞

 2007-11-11 15:12:57 来源:WEB开发网   
核心提示: WinMySQL(和PHP搭配之最佳组合)admin 1.1 以明文形式存放 MySQL(和PHP搭配之最佳组合) 密码漏洞 文章来源: 涉及程序: WinMySQL(和PHP搭配之最佳组合)admin


WinMySQL(和PHP搭配之最佳组合)admin 1.1 以明文形式存放 MySQL(和PHP搭配之最佳组合) 密码漏洞
文章来源:
涉及程序:
WinMySQL(和PHP搭配之最佳组合)admin

详细:
WinMySQL(和PHP搭配之最佳组合)admin 是一个 MySQL(和PHP搭配之最佳组合) 管理软件,发现它以明文形式存放 MySQL(和PHP搭配之最佳组合) 密码于 c:\winnt\my.ini 文件中。

---<my.ini>---
#This File was made using the WinMySQL(和PHP搭配之最佳组合)admin 1.1 Tool

[MySQL(和PHP搭配之最佳组合)d]
basedir=C:/MySQL(和PHP搭配之最佳组合)
datadir=C:/MySQL(和PHP搭配之最佳组合)/data

[WinMySQL(和PHP搭配之最佳组合)admin]
Server=C:/MySQL(和PHP搭配之最佳组合)/bin/MySQL(和PHP搭配之最佳组合)d-nt.exe
user=admin
password=XXXXX (in clear text)
QueryInterval=30
---<my.ini>---

利用此漏洞,如果远程攻击者能遍历受影响系统,将可能取得数据库管理员权限。如:
http://packetstormsecurity.org/9905-exploits/ms.iis4.showcode.txt

Tags:WinMySQLadmin 明文 形式

编辑录入:coldstar [复制链接] [打 印]
赞助商链接