PhpMyAdmin információ felfedés és hamisítás sérülékenységek

CH azonosító

CH-4051

Angol cím

PhpMyAdmin "error.php" Spoofing Weakness and "phpinfo.php" Information Disclosure

Felfedezés dátuma

2010.12.09.

Súlyosság

Alacsony

Érintett rendszerek

phpMyAdmin
phpMyAdmin Project

Érintett verziók

phpMyAdmin 3.x

Összefoglaló

A phpMyAdmin olyan sérülékenységeit jelentették, amelyeket kihasználva a támadók  hozzájuthatnak bizalmas információkhoz és hamisítás (spoofing) támadásokat indíthatnak.

Leírás

  1. A “type” és “error” paraméterek által az error.php-nek átadott bemenet nincs megfelelően ellenőrizve mielőtt felhasználnák. Ez kihasználható korlátozott HTML tartalom megjelenítésére a felhasználó böngészőjében az érintett oldal vonatkozásában, és pl. spoofing támadások végrehajtására.
    A sérülékenységet a 3.3.8.1 verzióban igazolták, de más verziók is érintettek lehetnek.
  2. A “phpinfo.php” nem megfelelő jogosultságokkal van tárolva a web gyökérkönyvtárban. Ezt kihasználva bizalmas adatokhoz (pl. PHP beállításokhoz) lehet hozzájutni közvetlenül meghívva a fájlt.
    A sebezhetőség kihasználásához szükséges, hogy a phpMyAdmin megjelenítse a “phpinfo()” függvény kimenetét.

Megoldás

Javítva a fejlesztői verzióban.


Legfrissebb sérülékenységek
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »