PhpMyAdmin információ felfedés és hamisítás sérülékenységek

CH azonosító

CH-4051

Angol cím

PhpMyAdmin "error.php" Spoofing Weakness and "phpinfo.php" Information Disclosure

Felfedezés dátuma

2010.12.09.

Súlyosság

Alacsony

Érintett rendszerek

phpMyAdmin
phpMyAdmin Project

Érintett verziók

phpMyAdmin 3.x

Összefoglaló

A phpMyAdmin olyan sérülékenységeit jelentették, amelyeket kihasználva a támadók  hozzájuthatnak bizalmas információkhoz és hamisítás (spoofing) támadásokat indíthatnak.

Leírás

  1. A “type” és “error” paraméterek által az error.php-nek átadott bemenet nincs megfelelően ellenőrizve mielőtt felhasználnák. Ez kihasználható korlátozott HTML tartalom megjelenítésére a felhasználó böngészőjében az érintett oldal vonatkozásában, és pl. spoofing támadások végrehajtására.
    A sérülékenységet a 3.3.8.1 verzióban igazolták, de más verziók is érintettek lehetnek.
  2. A “phpinfo.php” nem megfelelő jogosultságokkal van tárolva a web gyökérkönyvtárban. Ezt kihasználva bizalmas adatokhoz (pl. PHP beállításokhoz) lehet hozzájutni közvetlenül meghívva a fájlt.
    A sebezhetőség kihasználásához szükséges, hogy a phpMyAdmin megjelenítse a “phpinfo()” függvény kimenetét.

Megoldás

Javítva a fejlesztői verzióban.