Összefoglaló
A phpMyAdmin sérülékenységét jelentették, melyet kihasználva rosszindulatú felhasználók föltörhetik a rendszert.
Leírás
A server_databases.php “sort_by” paraméterének átadott bevitel nincs megfelelően megtisztítva a használatbavétel előtt. Ezt kihasználva rosszindulatú felhasználók tetszőleges PHP kódot hajthatnak végre.
A sikeres kiaknázás előfeltétele az érvényes felhasználói jogosultság.
A sérülékenység a 2.11.9.1 előtti összes verziót érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 31884
Egyéb referencia: fd.the-wildcat.de
Gyártói referencia: www.phpmyadmin.net
CVE-2008-4096 - NVD CVE-2008-4096
