Beschreibung: Ueber eine Schwachstelle in MySQL auf Windows-Systemen koennen lokale Benutzer das Passwort und den Benutzernamen des Administrators sehen.
Das Problem wird dadurch verursacht, dass keine Zugangssperren fuer die Datei "my.ini" vergeben sind und Benutzername und Paswort dort im Klartext gespeichert sind.
Dem Bericht zufolge betrifft die Luecke MySQL 3und MySQL 4 auf Windows. Unix-und Linux-basierte Versionen sind nicht betroffen.
Lösung: Erlauben Sie nur vertrauenswuerdigen Benutzern den Zugang zum System mit MySQL oder vergeben Sie Berechtigungen fuer "my.ini".
Gemeldet und/oder entdeckt von: Lorenzo Hernandez Garcia-Hierro
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
300 Related Secunia Security Advisories, displaying 10
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.