CH azonosító
CH-11443Angol cím
PHPMYADMIN vulnerabilityFelfedezés dátuma
2014.07.19.Súlyosság
KözepesÉrintett rendszerek
phpMyAdminphpMyAdmin Project
Érintett verziók
PHPMYADMIN (4.0.10.0, 4.0.4.2, 4.0.4, 4.0.5, 4.2.3, 4.2.2, 4.2.0, 4.1.14, 4.2.1, 4.1.7, 4.1.8, 4.1.9, 4.2.4, 4.2.5, 4.1.12, 4.1.13, 4.0.7, 4.0.6, 4.0.1, 4.0.0, 4.0.3, 4.1.14.1, 4.1.10, 4.0.2, 4.1.11, 4.1.0, 4.1.5, 4.1.6, 4.0.4.1, 4.1.1, 4.1.2, 4.0.10, 4.0.9, 4.0.8, 4.1.4, 4.1.3)
Összefoglaló
A PHPMYADMIN többszörös sérülékenysége vált ismertté.
Leírás
A sérülékenységeket kihasználva a rosszindulatú távoli felhasználók a bemenet hibás ellenőrzése miatt Cross-Site Scripting támadást (XSS) idézhetnek elő.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-4986 - NVD CVE-2014-4986
CVE-2014-4955 - NVD CVE-2014-4955
Egyéb referencia: github.com
Egyéb referencia: github.com
Egyéb referencia: www.phpmyadmin.net
Egyéb referencia: www.phpmyadmin.net