MySQL Administrator és Query Browser tanúsítvány felfedés biztonsági sérülékenység

CH azonosító

CH-3949

Angol cím

MySQL Administrator / Query Browser Credentials Disclosure Security Issue

Felfedezés dátuma

2010.11.16.

Súlyosság

Alacsony

Érintett rendszerek

Administrator
MySQL
Query Browser

Érintett verziók

MySQL Administrator 1.x
MySQL Query Browser 1.x

Összefoglaló

A MySQL Administrator és Query Browser olyan biztonsági hibáját jelentették, melyet kihasználva rosszindulatú, helyi felhasználók érzékeny információkhoz juthatnak.

Leírás

A biztonsági problémát az okozza, hogy a GUI Tools (grafikus felhasználói felülettel rendelkező segédprogramok gyűjteménye) a MySQL felhasználó neveket és jelszavakat parancssori paraméterekként használja, amikor a Tools menüből hívja meg a MySQL Text Console-t. Ez kihasználható az adatbázis hozzáféréshez szükséges adatok felfedésére pl. a “ps” paranccsal.

A sérülékenységet az 1.2.12. verzióban igazolták. Más verziók is érintettek lehetnek.

Megoldás

A Tools menüből ne hívja meg a MySQL Text Console-t!

Hivatkozások

SECUNIA 42247


Legfrissebb sérülékenységek
CVE-2026-20805 – Microsoft Windows Information Disclosure sérülékenység
CVE-2025-54987 – Trend Micro Apex One (on-premise) management console sérülékenysége
CVE-2025-69260 – Trend Micro Apex Central Message Out-of-bounds Read DoS sérülékenysége
CVE-2025-69259 – Trend Micro Apex Central Message Unchecked NULL Return Value DoS sérülékenysége
CVE-2025-69258 – Trend Micro Apex Central LoadLibraryEX RCE sebezhetősége
CVE-2025-8110 – Gogs Path Traversal sérülékenysége
CVE-2025-48633 – Android Framework Information Disclosure sérülékenysége
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
Tovább a sérülékenységekhez »