phpMyAdmin ‘show_config_errors.php’信息泄露漏洞

漏洞信息详情

phpMyAdmin ‘show_config_errors.php’信息泄露漏洞

漏洞简介

phpMyAdmin 3.5.2.1之前的3.5.x版本中的show_config_errors.php中存在漏洞。远程攻击者利用该漏洞获得敏感信息通过直接请求,揭示了安装路径错误信息,涉及缺少列入common.inc.php的库文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.phpmyadmin.net/home_page/security/PMASA-2012-3.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享