PHPMyAdmin多个程序库和主题远程跨站脚本攻击漏洞

漏洞信息详情

PHPMyAdmin多个程序库和主题远程跨站脚本攻击漏洞

漏洞简介

phpMyAdmin 就是一种MySQL 数据库的管理工具。

phpMyAdmin 2.6.1中的跨站脚本攻击漏洞,可让远程攻击者通过以下方式注入任意HTML和Web脚本:(1) select_server.lib.php中的strServer、cfg[BgcolorOne]或strServerChoice参数,(2) display_tbl_links.lib.php中的bg_color or row_no参数、theme_left.css.php中的left_font_family参数或theme_right.css.php中的right_font_family参数。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

phpMyAdmin phpMyAdmin 2.6 .0pl3

phpMyAdmin phpMyAdmin 2.6.1-pl1

http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.6.1-pl1.tar.gz?download

phpMyAdmin phpMyAdmin 2.6 .0pl2

phpMyAdmin phpMyAdmin 2.6.1-pl1

http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.6.1-pl1.tar.gz?download

phpMyAdmin phpMyAdmin 2.6.1 -rc1

phpMyAdmin phpMyAdmin 2.6.1-pl1

http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.6.1-pl1.tar.gz?download

phpMyAdmin phpMyAdmin 2.6.1

phpMyAdmin phpMyAdmin 2.6.1-pl1

http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.6.1-pl1.tar.gz?download

参考网址

来源: XF

名称: phpmyadmin-multiple-php-xss(19462)

链接:http://xforce.iss.net/xforce/xfdb/19462

来源: BID

名称: 12644

链接:http://www.securityfocus.com/bid/12644

来源: GENTOO

名称: GLSA-200503-07

链接:http://www.gentoo.org/security/en/glsa/glsa-200503-07.xml

来源: SECUNIA

名称: 14382

链接:http://secunia.com/advisories/14382

来源: BUGTRAQ

名称: 20050224 [SECURITYREASON.COM] phpMyAdmin 2.6.1 Remote file inclusion and XSS cXIb8O3.4

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110929725801154&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享