设为首页
收藏本站
开启辅助访问
用户名
Email
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
本版
帖子
用户
快捷导航
首页
List
论坛
BBS
关于组织
爱生活
Moke|墨客
»
论坛
›
会员互动区
›
公开数据
›
科达视频监控系统mysql数据库弱口令
返回列表
查看:
7709
|
回复:
0
科达视频监控系统mysql数据库弱口令
[复制链接]
pasckr
pasckr
当前离线
积分
3681
窥视卡
雷达卡
3636
主题
0
回帖
3681
积分
超级版主
积分
3681
发消息
发表于 2016-5-9 14:08:45
|
显示全部楼层
|
阅读模式
中国人民财产保险股份有限公司苏州分公司--科达视频监控系统mysql数据库弱口令,管理账号涉及PICC苏州分公司、昆山分公司、太仓分公司、常熟分公司、张家港分公司、吴江支公司等。
导致科达内部数据库内数据结构,设备信息等敏感信息泄露,设备信息同http://www.wooyun.org/bugs/wooyun-2010-0114839,
1、连接数据库
?
1
2
3
4
MYSQL
**.**.**.**
root
kdc
2、KDM3ADB,uas科达内部数据库
3、苏州地区200多个监控设备信息
其他地区
4、各地管理员用户名和密码
5、数据库为root权限,但同样无写入shell权限
6、使用账号登录,没装cu客户端无法观看监控视频
[email protected]/88888
解决方案:
修改默认密码。
来源链接: http://sec.chinabyte.com/195/13700695.shtml
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
快速回复
返回顶部
返回列表