U radu programskog paketa phpMyAdmin, za sustav Fedora 18, otkrivena su dva sigurnosna nedostatka. Udaljenim napadačima omogućuju otkrivanje osjetljivih informacija te umetanje proizvoljne web skripte ili HTML koda.

Paket: phpMyAdmin 3.x
Operacijski sustavi: Fedora 18
Kritičnost: 4.4
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4219, CVE-2012-4345
Izvorni ID preporuke: FEDORA-2012-11962
Izvor: Fedora
 
Problem:
Nedostaci su uzrokovani pogreškom u datoteci "show_config_errors.php" i višestrukim XSS (cross-site scripting) ranjivostima u Database Structure stranici.

Posljedica:
Napadačima omogućuju otkrivanje osjetljivih informacija i izvođenje XSS napada.

Rješenje:
Korisnicima se savjetuje instalacija najnovije inačice.


Izvorni tekst preporuke
Idi na vrh