この世に存在するすべてのDBMSが持っていると言われている、重大なセキュリティホール。 素人さんが管理してるっぽいDBサーバに対して、ユーザ名に「scott」、パスワードに「tiger」と入力してログインを試みると、なぜかそのサーバの Admin権限がもらえてしまう という非常に危険な現象が、セキュリティに対する意識が昔に比べてだいぶ高まってきてるような感じがする現在でも、けっこう報告されるているらしい。 scott/tigerレベルには達しないまでも、ユーザ名とパスワードが同一のユーザとかなら、外部から参照できる場所にゴロゴロ転がっている気がする。