phpMyAdmin biztonsági frissítés – 2016. november 25.

CH azonosító

CH-13739

Angol cím

phpMyAdmin Security Updates for November 25, 2016

Felfedezés dátuma

2016.11.27.

Súlyosság

Magas

Érintett rendszerek

phpMyAdmin
phpMyAdmin Project

Érintett verziók

4.0 (.1, .2, .4, .4.1, .4.2, .5, .6, .7, .8, .9, .10, .10.1, .10.2, .10.3, .10.4, .10.5, .10.6, .10.7, .10.8, .10.9, .10.10, .10.11, .10.12, .10.14, .10.15)
4.4 (.0, .1.0, .2.0, .3.0, .4.0, .5.0, .6.0, .6.1, .14.0, .14.1, .15.0, .15.1, .15.3, .15.4, .15.5, .15.6, .15.7, .15.8)
4.6 (.0, .1, .2, .3, .4)

Összefoglaló

A phpMyAdmin több magas kockázati besorolású sérülékenysége vált ismertté.

Leírás

A sérülékenységeket kihasználva a támadó tetszőleges parancsokat futtathat, SQL befecskendezéses támadást indíthat, bizalmas adatokhoz férhat hozzá vagy szolgáltatásmegtagadással járó támadást (DoS) indíthat. A sérülékenységek a beviteli mezőkben megadott adatok nem megfelelő ellenőrzésére vezethetők vissza.

Megoldás

Frissítsen a legújabb verzióra: phpMyAdmin 4.6.5.1


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »