U radu programskog paketa phpMyAdmin uočeni su novi sigurnosni propusti. Udaljeni napadač spomenute propuste može iskoristiti za otkrivanje osjetljivih podataka te za XSS napad.

Paket: phpMyAdmin 3.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 4.3
Problem: pogreška u programskoj funkciji, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4107, CVE-2011-4634, CVE-2011-4782, CVE-2011-4780
Izvorni ID preporuke: MDVSA-2011:198
Izvor: Mandriva
 
Problem:
Sigurnosne ranjivosti su posljedica pogreške u programskoj funkciji "simplexml_load_string" te višestrukih XSS (eng. Cross-Site Scripting) ranjivosti.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za proizvoljno pokretanje HTML i skriptnog koda, te čitanje određenih informacija.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh