Uočeno je nekoliko propusta u paketu phpMaAdmin koje udaljeni napadači mogu iskoristiti za otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda i umetanje proizvoljnih podataka u sjednicu.

Paket: phpMyAdmin 3.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje proizvoljnih podataka u zaštićenu sjednicu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2505, CVE-2011-2506, CVE-2011-2507, CVE-2011-2508, CVE-2011-2642
Izvorni ID preporuke: DSA-2286-1
Izvor: Debian
 
Problem:
Neki od propusta su uzrokovanu nepravilnim rukovanjem komentarima i korisničkim ulaznim podacima, te greškama u komponentama Synchronize i Swekey.

Posljedica:
Sve propuste mogu iskoristiti udaljeni napadači kako bi utjecali na sjednicu umetanjem proizvoljnih podataka, pokretali proizvoljne datoteke i otkrili osjetljive informacije.

Rješenje:
Više informacija o propustima može se naći u izvornoj preporuci. Korisnicima se savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh