新浪乐居MYSQL管理系统弱口令(泄露大量内部信息)

责声明">
漏洞标题 新浪乐居MYSQL管理系统弱口令(泄露大量内部信息) 相关厂商 leju.com 漏洞作者 镱鍚 提交时间 2016-05-07 12:42 公开时间 2016-06-21 14:00 漏洞…
漏洞标题 新浪乐居MYSQL管理系统弱密码(泄漏了很多内部信息) 相关制造商 Leju.com 漏洞作者 镱钖 提交时间 2016-05-07 12: 42 公共时间 2016-06-21 14: 00 漏洞类型 重要的敏感信息泄露 危险等级 高 自我评估等级 20 漏洞状态 制造商已确认 标签标签 内部敏感信息泄漏 漏洞详细信息 网址:http://58.83.214.128: 8888/admin/login /?next=/admin / Django管理,弱密码:admin admin 1.png 功能还很完善 2.png 从错误消息中,您可以实现目录遍历的功能 3.png 4.png 例一 5.png 看着它,相应的是Leju的MySQL管理系统,涉及多个集群,大量的数据库 6.png 7.png 但几乎所有这些都被放置在内联网中。 8.png 9.png 10.png 但是一旦进入网络,危害就太大了。 您还可以查看表结构,使用以前的集群数据库信息,您可以查询,演示如下 11.png 12.png 13.png 好吧,就是这样,忘记修复^ _ ^ 漏洞证明: 网址:http://58.83.214.128: 8888/admin/login /?next=/admin / Django管理,弱密码:admin admin 1.png 功能还很完善 2.png 从错误消息中,您可以实现目录遍历的功能 3.png 4.png 例一 5.png 看着它,相应的是Leju的MySQL管理系统,涉及多个集群,大量的数据库 6.png 7.png 但几乎所有这些都被放置在内联网中。 8.png 9.png 10.png 但是一旦进入网络,危害就太大了。 您还可以查看表结构,使用以前的集群数据库信息,您可以查询,演示如下 11.png 12.png 13.png 好吧,就是这样,忘记修复^ _ ^ 修理计划: . 版权声明:请注明来源镱钖@乌云
  • 发表于 2016-07-17 08:00
  • 阅读 ( 515 )
  • 分类:黑客技术

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
不写代码的码农
黑客

2107 篇文章

作家榜 »

  1. 黑客 2107 文章