CH azonosító
CH-11386Angol cím
Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdminFelfedezés dátuma
2014.06.24.Súlyosság
AlacsonyÉrintett rendszerek
phpMyAdminphpMyAdmin Project
Érintett verziók
phpMyAdmin 4.1.14.1 előtti 4.1.x és 4.2.4 előtti 4.2.x verziói
Összefoglaló
A phpMyAdmin sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting támadásokat hajthatnak végre.
Leírás
A szoftver hibáit kihasználva a támadók tetszőleges HTML és script kódot fecskendezhetnek be egy speciálisan formázott táblanév segítségével, amely nem megfelelően kezelődik egy “hide” vagy “unhide” műveletet követően.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: cve.mitre.org