PHPMyAdmin多个本地文件包含漏洞

漏洞信息详情

PHPMyAdmin多个本地文件包含漏洞

漏洞简介

phpMyAdmin 2.6.1中存在多个PHP远程文件包含漏洞,允许远程攻击者通过修改(1)phpmyadmin.css.php的theme参数或者(2)database_interface.lib.php的cfg[Server][extension]参数以引用包含代码的远程Web服务器的URL来执行任意PHP代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.6.1-pl1.tar.gz?download

参考网址

来源: XF

名称: phpmyadmin-file-include(19465)

链接:http://xforce.iss.net/xforce/xfdb/19465

来源: BID

名称: 12645

链接:http://www.securityfocus.com/bid/12645

来源: sourceforge.net

链接:http://sourceforge.net/tracker/index.php?func=detail&aid=1149381&group_id=23067&atid=377408

来源: SECUNIA

名称: 14382

链接:http://secunia.com/advisories/14382/

来源: www.phpmyadmin.net

链接:http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2005-1

来源: BUGTRAQ

名称: 20050224 [SECURITYREASON.COM] phpMyAdmin 2.6.1 Remote file inclusion and XSS cXIb8O3.4

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110929725801154&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享