phpMyAdmin по-русски Последняя стабильная 3.x.x версия - phpMyAdmin 3.3.0 (07.03.2010)

Последняя стабильная 2.x.x версия - phpMyAdmin 2.11.10 (07.12.2009)

   О проекте  |  Новости  |  Скачать  |  Документация  |  Форум
Поиск:   
« март »
Пн Вт Ср Чт Пт Сб Вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        

Главная страница / Новости /

Извещения безопасности

Стр:  1  2 3 4 5
Уведомления безопасности phpMyAdmin
Первая уязвимость заключается в возможности проведения XSS-атаки через подставное имя MySQL-таблицы. Вторая позволяет атакующему встроить произвольный SQL-запрос в параметры генератора PDF-схем.
В результате недостаточной проверки вывода в SQL-закладках существовала уязвимость с помощью которой было возможно проведение XSS-атаки.
Механизм инсталляции, генерирующий конфигурационный файл, подвержен возможности вставки злоумышленником ложного POST-запроса для включения произвольного кода внутрь конфигурационного файла.
Скрипт установки используемый для создания конфигурационного файла может быть спровоцирован на вставку ложного POST-запроса для включения произвольного кода внутрь конфигурационного файла.
Страница экспорта сохраняет шаблоны имен файла в кукисах (cookies). Данные куки могли быть использованы для осуществления межсайтового скриптинга из-за недостаточно тщательной проверки при их приеме.
Возможность BLOB потоков позволяла атакующему включать произвольные файлы и встраивать подставные HTTP заголовки используя URL параметры.
Устранена возможность SQL-инъекции через XSRF. Авторизовавшийся пользователь мог стать объектом SQL-инъекции посредством подделки межсайтовых запросов.
Авторизовавшийся пользователь мог стать объектом XSS атаки через скрипт pmd_pdf.php (Дизайнер).
При работе под Microsoft Internet Explorer, авторизовавшийся пользователь, мог стать объектом межсайтового скриптинга через уязвимости.
Устранена уязвимость исполняемого кода, которая позволяла авторизовавшемуся пользователю выполнять шелл-код. Уязвимость актуальна при условии, что PHP собран с разрешением выполнения команд вроде exec.
Стр:  1  2 3 4 5
 
© 2005-2010 Шумилов Иван, Волков Виктор. При полном или частичном использовании материалов с сайта ссылка на php-myadmin.ru обязательна.
Любое использование материалов без ссылки на php-myadmin.ru является нарушением закона об авторских правах.
Рейтинг@Mail.ru