MySQL 3.20.32 - 3.23.52 の弱いデフォルト構成

high Nessus プラグイン ID 17821

概要

リモートデータベースサーバーのデフォルト構成は弱いものです。

説明

リモートホストにインストールされている MySQL のバージョンは、3.20.32 ~ 3.23.52 です。Windows で、これらのバージョンで使用されるデフォルト構成は弱いものです:

- データベースサーバーはすべてのネットワークインターフェイスにバインドされており、外から到達することが可能です。(CVE-2002-1921)

- ロギングが無効で、攻撃者は検出されません。(CVE-2002-1923)

- root パスワードが空白です。(CVE-2002-1809)

ソリューション

構成ファイルを編集し、この行を必要に応じて追加します:

bind-address=127.0.0.1

参考資料

https://seclists.org/bugtraq/2002/Aug/281

プラグインの詳細

深刻度: High

ID: 17821

ファイル名: mysql_3_weak_default_config.nasl

バージョン: 1.8

タイプ: remote

ファミリー: Databases

公開日: 2012/1/18

更新日: 2018/11/15

設定: パラノイドモードの有効化

サポートされているセンサー: Frictionless Assessment Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.6

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:mysql:mysql

必要な KB アイテム: Settings/ParanoidReport

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2002/10/1

参照情報

CVE: CVE-2002-1809, CVE-2002-1921, CVE-2002-1923

BID: 5503, 5511, 5513