Összefoglaló
A phpMyAdmin sérülékenységét jelentették, melyet kihasználva rosszindulatú felhasználók föltörhetik a rendszert.
Leírás
A server_databases.php “sort_by” paraméterének átadott bevitel nincs megfelelően megtisztítva a használatbavétel előtt. Ezt kihasználva rosszindulatú felhasználók tetszőleges PHP kódot hajthatnak végre.
A sikeres kiaknázás előfeltétele az érvényes felhasználói jogosultság.
A sérülékenység a 2.11.9.1 előtti összes verziót érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 31884
Egyéb referencia: fd.the-wildcat.de
Gyártói referencia: www.phpmyadmin.net
CVE-2008-4096 - NVD CVE-2008-4096