Érintett rendszerek
phpMyAdminphpMyAdmin Project
Érintett verziók
phpMyAdmin Project phpMyAdmin 2.11.1.1
Összefoglaló
Találtak egy sérülékenységet a phpMyAdminban, amit kihasználva rosszindulatú támadók cross-site scripting támadást hajthatnak végre.
Leírás
Találtak egy sérülékenységet a phpMyAdminban, amit kihasználva rosszindulatú támadók cross-site scripting támadást hajthatnak végre.
A server_status.php-nak átadott bemenet nincs megfelelően ellenőrizve. Ezt kihasználva tetszőleges HTML és script kód futtatható a felhasználó böngészőjében az érintett oldallal kapcsolatban.
A sérülékenység sikeres kihasználásához az érintett felhasználónak érvényes tanúsítványokkal kell rendelkeznie.
Ezen kívül a gyártó más cross-site scripting problémákat is kijavított.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 27246
CVE-2007-5589 - NVD CVE-2007-5589
Gyártói referencia: www.phpmyadmin.net
Gyártói referencia: www.phpmyadmin.net