Хроника исправлений phpMyAdmin: 2006-01-18 - исправления Себастьяна Менделя
Исправления багов и ошибок в phpAdmin за 18 января от Себастьяна Менделя — устранены 3 бага.
Анонсирование последних версий phpMyAdmin. Хроники изменений, исправление ошибок и уязвимостей phpMyAdmin. Нововведения в последних версиях phpMyAdmin.
Исправления багов и ошибок в phpAdmin за 18 января от Себастьяна Менделя — устранены 3 бага.
Исправления багов и ошибок в phpMyAdmin за 16 января от Марка Делисла — устранены 2 бага.
16 января 2006 начал свою работу сайт PHP-MyAdmin.RU — русскоязычный ресурс посвященый работе с популярным не только во всемирной паутине, но и рунете в частности веб-приложением для управления базами данных MySQL через веб-интерфейс — phpMyAdmin.
Межсайтовый скриптинг (Cross-Site Scripting), уязвимость при выполнении локального и удаленного кода.
Устранена возможность осуществления XSS-атаки через переменную HTTP_HOST; также, были уязвимы для XSS отдельные скрипты, отвечающие за генерирование заголовков.
Исправлены XSS уязвимости, которым были подвержены панель авторизации, работающая на куках, параметр заголовка и диалог создания таблиц.
Некоторые скрипты в phpMyAdmin уязвимы для HTTP Response Splitting атак.
Существовала возможность разработать специальную форму для атаки, которая бы переписывала параметры конфигурации. Кроме этого, некоторые скрипты были уязвимы для XSS атак.
Один из передаваемых скрипту параметров не был проверен на корректность и открывал дыру для локального инклюдинга файлов.