PhpMyAdmin 多个CRLF注入漏洞

漏洞信息详情

PhpMyAdmin 多个CRLF注入漏洞

漏洞简介

PhpMyAdmin 2.7.0-pl2存在多个CRLF注入漏洞,远程攻击者可通过在(1)css/phpmyadmin.css.php,(2)db_create.php,(3)index.php,(4)left.php,(5)libraries/session.inc.php,(6)libraries/transformations/overview.php,(7)querywindow.php,(8)server_engines.php,及其他文件中的phpMyAdmin cookie中的CRLF序列来注入任意HTTP报头并执行HTTP响应拆分攻击。

漏洞公告

参考网址

来源: XF

名称: phpmyadmin-multiple-response-splitting(30703)

链接:http://xforce.iss.net/xforce/xfdb/30703

来源: BUGTRAQ

名称: 20061203 PhpMyAdmin 2.7.0-pl2 Path Disclosure | Multiple CRLF/Http Response Splitting

链接:http://www.securityfocus.com/archive/1/archive/1/453432/100/0/threaded

来源: SREASON

名称: 1993

链接:http://securityreason.com/securityalert/1993

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享