漏洞信息详情
Opsware网络自动化系统 Root口令信息泄露漏洞
漏洞简介
Opsware网络自动化系统(NAS)是广泛部署的网络配置和符合性管理(NCCM)解决方案。
Opsware对配置脚本的访问权限设置存在漏洞,本地攻击者可能利用此漏洞获取连接MySQL数据库的密码。
Opsware NAS 6.0的/etc/init.d/mysqll中存在init类型的启动脚本,且在安装中还存在MySQL MAX数据库的root口令。这个shell脚本的权限是完全可读的,这就允许系统中的任何用户都可以入侵root帐号,读取敏感的网络信息,包括所存储或共享的网络设备认证凭据。
漏洞公告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.opsware.com/products/networkautomation/
参考网址
来源: XF
名称: nas-mysql-plaintext-password(27995)
链接:http://xforce.iss.net/xforce/xfdb/27995
来源: BID
名称: 19126
链接:http://www.securityfocus.com/bid/19126
来源: BUGTRAQ
名称: 20060727 Re: Opsware NAS 6.0 reveals MySQL 'root' password
链接:http://www.securityfocus.com/archive/1/archive/1/441296/100/0/threaded
来源: BUGTRAQ
名称: 20060724 Opsware NAS 6.0 reveals MySQL 'root' password
链接:http://www.securityfocus.com/archive/1/archive/1/441024/100/0/threaded
来源: SECTRACK
名称: 1016566
链接:http://securitytracker.com/id?1016566
来源: SECUNIA
名称: 21192
链接:http://secunia.com/advisories/21192
来源: BUGTRAQ
名称: 20060824 Re: Opsware NAS 6.0 reveals MySQL 'root' password
链接:http://www.securityfocus.com/archive/1/archive/1/444223/100/0/threaded
来源: SREASON
名称: 1289
链接:http://securityreason.com/securityalert/1289
受影响实体
- Opsware Network_automation_system:6.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...