登录
poc提交
漏洞列表
漏洞环境
排行榜
>护网资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
NEW
护网资讯
插件下载
NEW
资产测绘
登录
phpMyAdmin setup 目录信息泄露
威胁等级:
中危
漏洞分类:
信息泄漏
影响资产分类:
应用服务
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2021-2236
CVE:
CNVD:
CNNVD:
漏洞描述:
在网站主机上的 MySQL 的数据库管理工具,phpMyAdmin 的 `setup` 目录在配置完成之后并未删除,导致攻击者可以读取其中的配置文件,里面可能含有数据库地址、账号和口令等敏感信息。攻击者可以通过直接访问这个文件触发该漏洞,通过该漏洞泄露的信息,可以获取到 phpMyAdmin 配置信息。一旦服务器开放了数据库的远程连接功能,攻击者就可以利用从配置文件中找到的数据库用户名和密码对远程数据库进行登陆,危险性及其严重。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
建议在配置完 phpMyAdmin 后移除 `setup` 目录;如果确有多次使用 `setup` 的需求,务必确保 `libraries/vendor_config.php` 中的 `SETUP_CONFIG_FILE` 与 `CONFIG_FILE` 不为相同的值,并在每次生成配置文件 `config.inc.php` 后将其移动到其他目录下。
POC下载
登录后下载
环境验证
该poc暂无验证环境
匿名
历史积分:未知
提交POC:未知
相关推荐
因酷教育软件queryUserById存在信息泄露漏洞
Windows NTLMv2-SSP Hash信息泄露漏洞(CVE-2025-50154)
迅饶科技 X2Modbus 网关 GetConfig 信息泄露漏洞
phpMyAdmin 3.5.2.2 server-sync.php 后门漏洞(CVE-2012-5159)
phpmyadmin 4.8.1 远程文件包含漏洞(CVE-2018-12613)
phpMyAdmin-通用和默认口令B
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群