MySQL.Com被SQL注入攻击,用户密码数据被公布

admin 2021年4月3日18:51:15评论30 views字数 632阅读2分6秒阅读模式

    据来自Sucuri博客的消息,MySQL官方网站MySQL.com被SQL注入攻击(blind SQL injection)。

    一篇博客文章(MySQL.com Vulnerable To Blind SQL Injection Vulnerability)披露了MySQL.com数据库的漏洞及数据库结构的dump部分。

以下是引用片段:

Vulnerable Target : http://mysql.com/customers/view/index.html?id=1170

Host IP : 213.136.52.29

Web Server : Apache/2.2.15 (Fedora)

Powered-by : PHP/5.2.13

Injection Type : MySQL Blind

Current DB : web

    攻击者通过MySQL.com上查看用户的页面进入,获取到了数据库、表及存储用户密码的dump数据(如何获取并未公布)。如果你在MySQL.com有用户,建议尽快更改密码。

    更严重的是,攻击者将用户密码数据公布在网上让其他人进行破解。更糟糕的是MySQL产品负责人的密码已被破解(竟然是4位数字),blogs.mysql.com的多个用户的密码也被破解。

    MYSQL官方目前没有任何回应。

留言评论(旧系统):

扯淡哥 @ 2012-12-25 09:22:29

这个太扯淡了。

本站回复:

╮(╯_╰)╭

文章来源于lcx.cc:MySQL.Com被SQL注入攻击,用户密码数据被公布

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日18:51:15
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   MySQL.Com被SQL注入攻击,用户密码数据被公布http://cn-sec.com/archives/318866.html

发表评论

匿名网友 填写信息