CH azonosító
CH-4374Angol cím
phpMyAdmin SQL Query Bookmarks Security BypassFelfedezés dátuma
2011.02.13.Súlyosság
AlacsonyÖsszefoglaló
A phpMyAdmin egy sérülékenységét jelentették, amelyet kihasználva rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet a könyvjelzőkhöz hozzáadott (bookmarked) SQL lekérdezések kezelésének hibája okozza, amit kihasználva rá lehet venni más felhasználókat arra, hogy nem szándékosan lefuttassák az ilyen SQL lekérdezéseket.
A sérülékenység sikeres kihasználásához szükséges, hogy a könyvjelző funkció engedélyezve legyen, valamint a konfiguráció tárolás (configuration storage) be legyen állítva, és engedélyezve legyen.
A sérülékenység a 3.3.9.2 és 2.11.11.3 előtti kiadásokat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.phpmyadmin.net
CVE-2011-0987 - NVD CVE-2011-0987
SECUNIA 43324