U radu programskog paketa phpMyAdmin uočena su dva sigurnosna nedostatka. Zlonamjerni napadači ih mogu iskoristiti za pregled određenih podataka i XSS napad.

Paket: phpMyAdmin 3.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1190, CVE-2012-1902
Izvorni ID preporuke: FEDORA-2012-5599
Izvor: Fedora
 
Problem:
Propusti su posljedica greške u skripti "show_config_errors.php" i XSS ranjivosti.

Posljedica:
Napadači mogu ranjivosti iskoristiti za otkrivanje osjetljivih informacija i XSS napad.

Rješenje:
Korisnicima se savjetuje primjena službenih zakrpi.


Izvorni tekst preporuke
Idi na vrh