Érintett rendszerek
phpMyAdminphpMyAdmin Project
Érintett verziók
phpMyAdmin Project phpMyAdmin 1.x, 2.x
Összefoglaló
A phpMyAdmin sérülékenységét jelentették, melyet rosszindulatú felhasználók érzékeny adatok kiszivárogtatására használhatnak.
Leírás
A phpMyAdmin sérülékenységét jelentették, melyet rosszindulatú felhasználók érzékeny adatok kiszivárogtatására használhatnak.
A sérülékenységet egy meghatározatlan hiba okozza, és tetszőleges fájlok kiszivárogtatását teszi lehetővé, egy speciálisan kialakított HTTP POST kéréssel.
A sikeres kiaknázás feltétele bizonyos szintű hozzáférés például pl. egy megosztott gazdagépen (shared host).
A sérülékenységet a 2.11.5.2 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.phpmyadmin.net
SECUNIA 29944