漏洞信息详情
phpMyAdmin本地文件包含和跨站注入漏洞
- CNNVD编号:CNNVD-200505-043
- 危害等级: 中危
- CVE编号:
CVE-2005-0544
- 漏洞类型:
未知
- 发布时间:
2005-05-02
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
phpmyadmin - 漏洞来源:
-
漏洞简介
phpMyAdmin 2.6.1允许远程攻击者通过对(1)sqlvalidator.lib.php,(2)sqlparser.lib.php,(3)select_theme.lib.php,(4)select_lang.lib.php,(5)relation_cleanup.lib.php,(6)header_meta_style.inc.php,(7)get_foreign.lib.php,(8)display_tbl_links.lib.php,(9)display_export.lib.php,(10)db_table_exists.lib.php,(11)charset_conversion.lib.php,(12)ufpdf.php,(13)mysqli.dbi.lib.php,(14)setup.php或(15)cookie.auth.lib.php的直接请求来获取服务器的完整路径,从而在PHP出错消息中透露路径。
漏洞公告
参考网址
来源: GENTOO
名称: GLSA-200503-07
链接:http://www.gentoo.org/security/en/glsa/glsa-200503-07.xml
来源: SECUNIA
名称: 14382
链接:http://secunia.com/advisories/14382
来源: sourceforge.net
链接:http://sourceforge.net/tracker/index.php?func=detail&aid=1149383&group_id=23067&atid=377408
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END