CH azonosító
CH-12722Angol cím
phpMyAdmin vulnerabilityFelfedezés dátuma
2015.10.26.Súlyosság
KözepesÖsszefoglaló
A phpMyAdmin sérülékenységét jelentették, amelyet kihasználva adatlopásra, illetve adatmanipulációra nyílhat lehetőség.
Leírás
A sebezhetőséget a webes alkalmazás redirect mechanizmusa tartalmazza, és nemkívánatos átirányításokra vehető rá tetszőleges külső weboldalak felé. Ez pedig spoofing típusú támadások alapja lehet.
A fejlesztők szerint a kockázatokat csökkenti, hogy HTML befecskendezésre nincs lehetőség.
Megoldás
A 4.4.15.1, a 4.5.1 vagy az ezeknél újabb kiadásokra történő frissítés.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Manipulation of data
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: www.phpmyadmin.net
CVE-2015-7873 - NVD CVE-2015-7873