U radu programskog paketa phpMyAdmin uočeno je više sigurnosnih propusta koji udaljenom napadaču omogućuju izvođenje XSS napada, pokretanje proizvoljnog programskog koda te umetanje i izmjenu podataka.

Paket: phpMyAdmin 3.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 5
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2505, CVE-2011-2506, CVE-2011-2507, CVE-2011-2508, CVE-2011-2642, CVE-2011-2643, CVE-2011-2718, CVE-2011-2719
Izvorni ID preporuke: MDVSA-2011:124
Izvor: Mandriva
 
Problem:
Propusti su posljedica višestrukih XSS ranjivosti u datoteci "tbl_printview.php", višestrukih ranjivosti zaobilaženja direktorija (eng. directory traversal) te pogrešaka u pojedinim datotekama. Za detaljniji uvid u propuste preporuča se pregled izvornog upozorenja.

Posljedica:
Napadaču nedostaci omogućuju umetanje proizvoljne web skripte ili HTML koda, pokretanje proizvoljnog programskog koda te umetanje i izmjenu podataka.

Rješenje:
Korisnicima se savjetuje instalacija ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh