phpMyAdmin setup 目录信息泄露漏洞

日期: 2021-03-11 | 影响软件: PHP | POC: 否

漏洞描述

phpMyAdmin setup 目录信息泄露漏洞指的是 phpMyAdmin 的 `setup` 目录在配置完成之后并未删除,导致攻击者可以读取其中的配置文件,里面可能含有数据库地址、账号和口令等敏感信息。攻击者可以通过直接访问这个文件触发该漏洞,通过该漏洞泄露的信息,可以获取到 phpMyAdmin 配置信息。一旦服务器开放了数据库的远程连接功能,攻击者就可以利用从配置文件中找到的数据库用户名和密码对远程数据库进行登陆,危险性及其严重。

PoC代码

暂无

相关漏洞推荐