PHP Mini SQL Admin URL cross-site scripting sérülékenység

CH azonosító

CH-10916

Angol cím

PHP Mini SQL Admin URL Cross-Site Scripting Vulnerability

Felfedezés dátuma

2014.04.10.

Súlyosság

Alacsony

Érintett rendszerek

N/A

Érintett verziók

PHP Mini SQL Admin 1.x

Összefoglaló

A PHP Mini SQL Admin sérülékenységét jelentették, amelyet kihasználva a támadók cross-site scripting támadásokat hajthatnak végre.

Leírás

Az URL-ben a /phpminiadmin.php-hez toldott bemeneti adat nincs megfelelően megtisztítva, mielőtt a felhasználó számára visszaadásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatban.

A sérülékenység a 1.9.140405 előtti verziókat érinti.

 

Hivatkozások

Egyéb referencia: github.com
SECUNIA 57771


Legfrissebb sérülékenységek
CVE-2026-35616 – Fortinet FortiClient EMS Improper Access Control sérülékenység
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf Client Download of Code Without Integrity Check sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »