CH azonosító
CH-13275Angol cím
phpMyAdmin vulnerabilitiesFelfedezés dátuma
2016.05.24.Súlyosság
KözepesÖsszefoglaló
A phpMyAdmin közepes besorolású sérülékenységei váltak ismertté, melyet kihasználva a támadó bizalmas információkhoz juthat, vagy XSS támadást hajthat végre. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
Az XSS sérülékenységet a bemeneti partaméterek nem megfelelő szintű ellenőrzése és szűrése okozza.
Egy másik biztonsági rést az URL-kezelés tartalmazza az url.php esetében.
Egy harmadik sebezhetőség pedig fájlinformációk jogosulatlan lekérdezését teheti lehetővé HTTP POST kérések manipulálásával.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a A 4.6.2-es verzióra.
Támadás típusa
Cross Site Scripting (XSS/CSS)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.phpmyadmin.net
Gyártói referencia: www.phpmyadmin.net
Gyártói referencia: www.phpmyadmin.net
Egyéb referencia: isbk.hu
CVE-2016-5097 - NVD CVE-2016-5097
CVE-2016-5098 - NVD CVE-2016-5098
CVE-2016-5099 - NVD CVE-2016-5099