phpMyAdmin biztonsági frissítés – 2016. november 25.

CH azonosító

CH-13739

Angol cím

phpMyAdmin Security Updates for November 25, 2016

Felfedezés dátuma

2016.11.27.

Súlyosság

Magas

Érintett rendszerek

phpMyAdmin
phpMyAdmin Project

Érintett verziók

4.0 (.1, .2, .4, .4.1, .4.2, .5, .6, .7, .8, .9, .10, .10.1, .10.2, .10.3, .10.4, .10.5, .10.6, .10.7, .10.8, .10.9, .10.10, .10.11, .10.12, .10.14, .10.15)
4.4 (.0, .1.0, .2.0, .3.0, .4.0, .5.0, .6.0, .6.1, .14.0, .14.1, .15.0, .15.1, .15.3, .15.4, .15.5, .15.6, .15.7, .15.8)
4.6 (.0, .1, .2, .3, .4)

Összefoglaló

A phpMyAdmin több magas kockázati besorolású sérülékenysége vált ismertté.

Leírás

A sérülékenységeket kihasználva a támadó tetszőleges parancsokat futtathat, SQL befecskendezéses támadást indíthat, bizalmas adatokhoz férhat hozzá vagy szolgáltatásmegtagadással járó támadást (DoS) indíthat. A sérülékenységek a beviteli mezőkben megadott adatok nem megfelelő ellenőrzésére vezethetők vissza.

Megoldás

Frissítsen a legújabb verzióra: phpMyAdmin 4.6.5.1


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
Tovább a sérülékenységekhez »