漏洞信息详情
PHPMyAdmin多个本地文件包含漏洞
- CNNVD编号:CNNVD-200505-085
- 危害等级: 高危
- CVE编号:
CVE-2005-0567
- 漏洞类型:
输入验证
- 发布时间:
2005-05-02
- 威胁类型:
远程
- 更新时间:
2006-09-28
- 厂 商:
phpmyadmin - 漏洞来源:
Maksymilian Arciem… -
漏洞简介
phpMyAdmin 2.6.1中存在多个PHP远程文件包含漏洞,允许远程攻击者通过修改(1)phpmyadmin.css.php的theme参数或者(2)database_interface.lib.php的cfg[Server][extension]参数以引用包含代码的远程Web服务器的URL来执行任意PHP代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.6.1-pl1.tar.gz?download
参考网址
来源: XF
名称: phpmyadmin-file-include(19465)
链接:http://xforce.iss.net/xforce/xfdb/19465
来源: BID
名称: 12645
链接:http://www.securityfocus.com/bid/12645
来源: sourceforge.net
链接:http://sourceforge.net/tracker/index.php?func=detail&aid=1149381&group_id=23067&atid=377408
来源: SECUNIA
名称: 14382
链接:http://secunia.com/advisories/14382/
来源: www.phpmyadmin.net
链接:http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2005-1
来源: BUGTRAQ
名称: 20050224 [SECURITYREASON.COM] phpMyAdmin 2.6.1 Remote file inclusion and XSS cXIb8O3.4
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110929725801154&w=2