phpMyAdmin biztonsági frissítés – 2016. november 25.

CH azonosító

CH-13739

Angol cím

phpMyAdmin Security Updates for November 25, 2016

Felfedezés dátuma

2016.11.27.

Súlyosság

Magas

Érintett rendszerek

phpMyAdmin
phpMyAdmin Project

Érintett verziók

4.0 (.1, .2, .4, .4.1, .4.2, .5, .6, .7, .8, .9, .10, .10.1, .10.2, .10.3, .10.4, .10.5, .10.6, .10.7, .10.8, .10.9, .10.10, .10.11, .10.12, .10.14, .10.15)
4.4 (.0, .1.0, .2.0, .3.0, .4.0, .5.0, .6.0, .6.1, .14.0, .14.1, .15.0, .15.1, .15.3, .15.4, .15.5, .15.6, .15.7, .15.8)
4.6 (.0, .1, .2, .3, .4)

Összefoglaló

A phpMyAdmin több magas kockázati besorolású sérülékenysége vált ismertté.

Leírás

A sérülékenységeket kihasználva a támadó tetszőleges parancsokat futtathat, SQL befecskendezéses támadást indíthat, bizalmas adatokhoz férhat hozzá vagy szolgáltatásmegtagadással járó támadást (DoS) indíthat. A sérülékenységek a beviteli mezőkben megadott adatok nem megfelelő ellenőrzésére vezethetők vissza.

Megoldás

Frissítsen a legújabb verzióra: phpMyAdmin 4.6.5.1


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »