phpMyAdmin 多个跨站脚本攻击漏洞

漏洞信息详情

phpMyAdmin 多个跨站脚本攻击漏洞

漏洞简介

phpMyAdmin中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)提交到browse_foreigners.php的fieldkey参数或(2)对PMA_sanitize函数的特定输入,注入任意的web脚本或HTML。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2007-1508

链接:http://www.frsirt.com/english/advisories/2007/1508

来源: www.phpmyadmin.net

链接:http://www.phpmyadmin.net/home_page/downloads.php?relnotes=0

来源: www.phpmyadmin.net

链接:http://www.phpmyadmin.net/ChangeLog.txt

来源: SECUNIA

名称: 24952

链接:http://secunia.com/advisories/24952

来源: OSVDB

名称: 35050

链接:http://osvdb.org/35050

来源: XF

名称: phpmyadmin-fieldkey-xss(33898)

链接:http://xforce.iss.net/xforce/xfdb/33898

来源: DEBIAN

名称: DSA-1370

链接:http://www.us.debian.org/security/2007/dsa-1370

来源: MANDRIVA

名称: MDKSA-2007:199

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:199

来源: SECUNIA

名称: 26733

链接:http://secunia.com/advisories/26733

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享