达梦数据库弱口令漏洞

日期: 2024-01-25 | 影响软件: 达梦数据库 | POC: 否

漏洞描述

达梦数据库弱口令漏洞指用于登录达梦数据库的用户口令的长度太短、复杂度不够、仅包含数字、或仅包含字母等,容易被攻击者爆破进行非法访问。攻击者利用达梦数据库弱口令漏洞直接登录达梦数据库的服务器,查看服务器上的信息,修改服务器配置,造成敏感数据泄露甚至控制服务器,危害较大。

PoC代码

暂无

相关漏洞推荐