阿里云首页 阿里云安全产品和技术 相关技术圈

【漏洞公告】帝国备份王 (empirebak) 存在任意登录漏洞

漏洞描述

帝国备份王 (EmpireBak) 是一款开源免费的数据库备份软件,主要用于 MySQL 大数据备份与导入。该软件登录界面存在设计缺陷,用户无需账号密码即可登录后台,导致其可以被外部黑客入侵。

修复方案

目前,帝国备份王官网提供的最新版本(v5.1)仍然存在该漏洞。建议用户停止使用该产品,直至官方更新修复此漏洞。

首页 阿里云安全产品和技术 安全漏洞预警 数据库服务 【漏洞公告】帝国备份王 (empirebak) 存在任意登录漏洞