MySQLDumper绕过Apache访问控制认证漏洞 CVE-2007-3567 CNNVD-200707-063

7.5 AV AC AU C I A
发布: 2007-07-05
修订: 2018-10-30

MySQLDumper是用PHP和Perl编写的MySQL数据库备份脚本。 MySQLDumper对脚本本身的访问控制实现上存在漏洞,远程攻击者可能利用此漏洞非授权访问到脚本功能。 在所生成的.htaccess文件中使用了Apache指令LIMIT,但LIMIT指令中的参数无法充分地保护文件夹: <Limit GET> 口令保护仅对HTTP GET请求有效,而对HTTP POST之类的请求无效,因此如果用户使用POST请求受保护MySQLDumper文件夹中的文件的话,就不会要求输入用户名和口令,导致.htaccess/.htpasswd保护完全失效。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息