phpMyAdmin任意文件包含漏洞
漏洞标题 phpMyAdmin任意文件包含漏洞
危害级别 低危
是否首次公开 非首次发布
发布时间 2011.07.28
影响版本 phpMyAdmin 3.x
漏洞描述 phpMyAdmin是一款基于PHP的MySQL管理程序。 phpMyAdmin存在任意文件包含漏洞。传递给'relational schema'代码中参数的输入在用于串联类名时缺少过滤,可被用于包含任意文件。
参考信息 CVE ID: CVE-2011-2718
链接:
http://secunia.com/advisories/45365/
http://www.phpmyadmin.net/home_page/security/PMASA-2011-11.php https://www.redhat.com/security/data/cve/CVE-2011-2718.html
验证信息 暂无
漏洞解决方案 phpMyAdmin 3.4.3.2和3.3.10.3已经修复此漏洞,建议用户下载使用: http://www.phpmyadmin.net/home_page/index.php
相关推荐
theScoreONE 2020-08-23
aaLiweipeng 2020-03-27
左转有出口 2020-08-17
amberom 2020-06-07
清风徐来水波不兴 2020-06-01
zhangxiaocc 2020-05-03
zhaowj00 2020-04-10
程序员之怒 2020-02-24
Skyline 2020-02-14
amberom 2020-02-03
shenx 2020-01-07
igogo00 2020-01-12
poplpsure 2020-01-07
luckymaoyy 2019-12-25
数据库成长之路 2019-11-24
pupur 2015-03-03
王科 2008-06-23