百合网任务系统数据库弱口令可导致内部人员信息资料泄漏

百合网任务系统数据库弱口令可导致内部人员信息资料泄漏

传送门:http://123.206.58.124/user_login.php



泄漏信息自己看,我就不多说了。

 

2.png




 


还好是内部员工的信息,如果是用户信息那就不得了了!


帐号:root 密码:123456
 

解决方案:

修改数据库密码,禁止外部连接,并禁止ROOT用户外部连接