phpMyAdmin 多个跨站脚本漏洞

漏洞信息详情

phpMyAdmin 多个跨站脚本漏洞

漏洞简介

phpMyAdmin 3.4.11.1之前的3.4.x版本和3.5.2.2之前的3.5.x版本中的Database Structure页面中存在多个跨站脚本(XSS)漏洞。远程认证用户可利用该漏洞通过(1)创建表期间特制的表名或(2)空链接(3)特制表名删除链接,注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.phpmyadmin.net/home_page/security/PMASA-2012-4.php

参考网址

来源: www.phpmyadmin.net

链接:http://www.phpmyadmin.net/home_page/security/PMASA-2012-4.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享