Otkrivena su dva sigurnosna propusta u radu programskog paketa phpMyAdmin, za sustave Fedora 16 i 17. Udaljenim napadačima omogućuju umetanje proizvoljne web skripte ili HTML koda, te otkrivanje osjetljivih informacija.

Paket: phpMyAdmin 3.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 4.4
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4219, CVE-2012-4345
Izvorni ID preporuke: FEDORA-2012-12060
Izvor: Fedora
 
Problem:
Propusti su posljedica višestrukih XSS ranjivosti u Database Structure stranici te pogreške u datoteci "show_config_errors.php".

Posljedica:
Napadač ih može iskoristiti za XSS napad i pregled povjerljivih podataka.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh