MySQL 3.20.32 - 3.23.52 弱默认配置

high Nessus 插件 ID 17821

简介

远程数据库服务器的默认配置可能较弱。

描述

远程主机上安装的 MySQL 版本为低于 3.23.52 的 3.20.32。在 Windows 中,在这些版本中使用的默认配置较弱。

- 数据库服务器绑定到所有网络接口,并且可从外部访问。(CVE-2002-1921)

- 登录被禁用,将无法检测到攻击者。(CVE-2002-1923)

- 根目录的密码为空。(CVE-2002-1809)

解决方案

编辑配置文件并添加此行(如有必要):

bind-address=127.0.0.1

另见

https://seclists.org/bugtraq/2002/Aug/281

插件详情

严重性: High

ID: 17821

文件名: mysql_3_weak_default_config.nasl

版本: 1.8

类型: remote

系列: Databases

发布时间: 2012/1/18

最近更新时间: 2018/11/15

配置: 启用偏执模式

支持的传感器: Frictionless Assessment Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.6

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:mysql:mysql

必需的 KB 项: Settings/ParanoidReport

易利用性: No exploit is required

漏洞发布日期: 2002/10/1

参考资料信息

CVE: CVE-2002-1809, CVE-2002-1921, CVE-2002-1923

BID: 5503, 5511, 5513