phpMyAdmin多个HTML注入漏洞
发布日期:2012-08-16
更新日期:2012-08-21
受影响系统:
phpMyAdmin phpMyAdmin 3.4.x
MandrakeSoft Enterprise Server 5 x86_64
MandrakeSoft Enterprise Server 5
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 55068
CVE ID: CVE-2012-4345
phpMyAdmin是一个用PHP编写的,可以通过web方式控制和操作MySQL数据库。
phpMyAdmin 3.4.11.1之前版本、3.5.2.2 之前版本在实现上存在多个HTML注入漏洞,攻击者可利用这些漏洞注入HTML和JS代码到受影响站点,导致窃取身份验证凭证并控制站点外观。
<*来源:Emanuel Bronshtein
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
phpMyAdmin
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
相关推荐
theScoreONE 2020-08-23
左转有出口 2020-08-17
amberom 2020-06-07
清风徐来水波不兴 2020-06-01
zhangxiaocc 2020-05-03
zhaowj00 2020-04-10
aaLiweipeng 2020-03-27
程序员之怒 2020-02-24
Skyline 2020-02-14
amberom 2020-02-03
shenx 2020-01-07
igogo00 2020-01-12
poplpsure 2020-01-07
luckymaoyy 2019-12-25
数据库成长之路 2019-11-24
pupur 2015-03-03
王科 2008-06-23