CH azonosító
CH-7640Angol cím
phpMyAdmin Compromised Source Package Backdoor Security IssueFelfedezés dátuma
2012.09.24.Súlyosság
KritikusÖsszefoglaló
A phpMyAdmin egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az okozza, hogy a phpMyAdmin egy feltört verzióját lehetett letölteni, amely egy hátsókaput (backdoor) tartalmazott, amelyet kihasználva tetszőleges PHP kódot lehet végrehajtani.
A phpMyAdmin-3.5.2.2-all-languages.zip nevű feltört verziójú csomagot a „cdnetworks-kr-1” SourceForge szerverről lehetett letölteni, és egy server_sync.php nevű állományt tartalmazott, illetve módosították a js/cross_framing_protection.js fájlt.
Megoldás
Töltse le és telepítse újra a phpMyAdmin-t!
Támadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.phpmyadmin.net
SECUNIA 50703