U radu programskog paketa phpMyAdmin uočeno je više sigurnosnih ranjivosti . Te je propuste moguće iskoristiti za XSS (eng. Cross-site scripting) napad i pokretanje zlonamjernog programskog koda,.

Paket: phpMyAdmin 3.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 3.7
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3181, CVE-2011-3646, CVE-2011-4064
Izvorni ID preporuke: MDVSA-2011:158
Izvor: Mandriva
 
Problem:
Propusti su posljedica pogreške u Tracking funkcionalnosti, neodgovarajuće obrade pojedinih ulaznih vrijednosti u setup sučelju te ranjivosti koja nastaje kada je js_frame parametar datoteke phpmyadmin.css.php definiran kao polje.

Posljedica:
Udaljeni napadač propuste bi mogao iskoristiti za pokretanje zlonamjernog programskog koda, umetanje HTML i skriptnog koda i otkrivanje osjetljivih informacija.

Rješenje:
Savjetuje se detaljnije čitanje izvorne preporuke te primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh