漏洞描述 达梦数据库弱口令漏洞指用于登录达梦数据库的用户口令的长度太短、复杂度不够、仅包含数字、或仅包含字母等,容易被攻击者爆破进行非法访问。攻击者利用达梦数据库弱口令漏洞直接登录达梦数据库的服务器,查看服务器上的信息,修改服务器配置,造成敏感数据泄露甚至控制服务器,危害较大。
相关漏洞推荐 dameng-detect: 达梦数据库 POC 2025-09-01 | 达梦数据库 默认端口 5236 默认密码 达梦数据库默认用户密码SYSDBA:SYSDBA Fofa: protocol="dameng" ZoomEye: app:"DMSQL&... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入... 万户OA informationmanager_upload.jsp 任意文件上传漏洞 无POC 2025-09-19 | 万户OA 万户OA存在任意文件上传漏洞,攻击者可以访问恶意链接使服务器下载恶意文件,从而达到上传文件目的,获取服务器权限。