PhpMyAdmin információ felfedés és hamisítás sérülékenységek

CH azonosító

CH-4051

Angol cím

PhpMyAdmin "error.php" Spoofing Weakness and "phpinfo.php" Information Disclosure

Felfedezés dátuma

2010.12.09.

Súlyosság

Alacsony

Érintett rendszerek

phpMyAdmin
phpMyAdmin Project

Érintett verziók

phpMyAdmin 3.x

Összefoglaló

A phpMyAdmin olyan sérülékenységeit jelentették, amelyeket kihasználva a támadók  hozzájuthatnak bizalmas információkhoz és hamisítás (spoofing) támadásokat indíthatnak.

Leírás

  1. A „type” és „error” paraméterek által az error.php-nek átadott bemenet nincs megfelelően ellenőrizve mielőtt felhasználnák. Ez kihasználható korlátozott HTML tartalom megjelenítésére a felhasználó böngészőjében az érintett oldal vonatkozásában, és pl. spoofing támadások végrehajtására.
    A sérülékenységet a 3.3.8.1 verzióban igazolták, de más verziók is érintettek lehetnek.
  2. A „phpinfo.php” nem megfelelő jogosultságokkal van tárolva a web gyökérkönyvtárban. Ezt kihasználva bizalmas adatokhoz (pl. PHP beállításokhoz) lehet hozzájutni közvetlenül meghívva a fájlt.
    A sebezhetőség kihasználásához szükséges, hogy a phpMyAdmin megjelenítse a „phpinfo()” függvény kimenetét.

Megoldás

Javítva a fejlesztői verzióban.


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »