CH azonosító
CH-3949Angol cím
MySQL Administrator / Query Browser Credentials Disclosure Security IssueFelfedezés dátuma
2010.11.16.Súlyosság
AlacsonyÉrintett rendszerek
AdministratorMySQL
Query Browser
Érintett verziók
MySQL Administrator 1.x
MySQL Query Browser 1.x
Összefoglaló
A MySQL Administrator és Query Browser olyan biztonsági hibáját jelentették, melyet kihasználva rosszindulatú, helyi felhasználók érzékeny információkhoz juthatnak.
Leírás
A biztonsági problémát az okozza, hogy a GUI Tools (grafikus felhasználói felülettel rendelkező segédprogramok gyűjteménye) a MySQL felhasználó neveket és jelszavakat parancssori paraméterekként használja, amikor a Tools menüből hívja meg a MySQL Text Console-t. Ez kihasználható az adatbázis hozzáféréshez szükséges adatok felfedésére pl. a “ps” paranccsal.
A sérülékenységet az 1.2.12. verzióban igazolták. Más verziók is érintettek lehetnek.
Megoldás
A Tools menüből ne hívja meg a MySQL Text Console-t!