U programskom paketu phpMyAdmin otkriveno je nekoliko nedostataka koji se mogu iskoristiti udaljeno za umetanje HTML i skriptnog koda, izmjenu podataka o sjednici te podmetanje i pokretanje proizvoljnih datoteka.

Paket: phpMyAdmin 3.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 1.9
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima, XSS
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, podmetanje zlonamjerno oblikovanih datoteka, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2642, CVE-2011-2643, CVE-2011-2718, CVE-2011-2719
Izvorni ID preporuke: FEDORA-2011-9725
Izvor: Fedora
 
Problem:
Neki od nedostataka su otkriveni u datotekama "tbl_printview.php" i "libraries/auth/swekey/swekey.auth.lib.php", a vezani su uz XSS ranjivost i nepravilno rukovanje sjednicama sa Swekey autentikacijom.

Posljedica:
Udaljeni napadači mogu nedostatke iskoristiti za umetanje HTML i skriptnog koda te izmjenu podataka o sjednici.

Rješenje:
Informacije od ostalim nedostacima nalaze se u izvornoj preporuci. Svim korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh