Összefoglaló
A phpMyAdmin sérülékenységét jelentették, melyet rosszindulatú támadók SQL befecskendezéses támadásra használhatnak.
Leírás
A phpMyAdmin sérülékenységét jelentették, melyet rosszindulatú támadók SQL befecskendezéses támadásra használhatnak.
Az alkalmazás a “$_REQUEST” változón át kapott paramétert nem tisztítja meg megfelelően mielőtt fölhasználná SQL lekérdezésekhez. Ezt az SQL lekérdezések manipulálására lehet használni, tetszőleges kód befecskendezésével egy rosszindulatú süti (cookie) segítségével.
A sérülékenység sikeres kihasználásának feltétele, hogy a phpMyAdmin felhasználót rávegyék egy rosszindulatú oldal megtekintésére.
A sérülékenységet a 2.11.5 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.phpmyadmin.net
SECUNIA 29200