phpMyAdmin中间人攻击漏洞
漏洞标题 phpMyAdmin中间人攻击漏洞
危害级别 中
是否首次公开 否
发布时间 2012-10-29
漏洞产生原因 设计错误
影响产品 厂商 产品 版本
phpMyAdmin phpMyAdmin 3.5.x
漏洞描述 phpMyAdmin是一款基于PHP的MySQL管理程序。 为了在主页面上显示当前phpMyAdmin版本信息,会从phpmyadmin.net网站上以非SSL模式获取JavaScript代码,攻击者可以通过中间人攻击修改此代码进行跨站脚本等攻击。
参考信息 CVE ID: CVE-2012-5368
http://www.phpmyadmin.net/home_page/security/PMASA-2012-7.php
验证信息 暂无
漏洞解决方案 phpMyAdmin 3.5.3已经修复此漏洞,建议用户下载使用: http://www.phpmyadmin.net
相关推荐
theScoreONE 2020-08-23
aaLiweipeng 2020-03-27
左转有出口 2020-08-17
amberom 2020-06-07
清风徐来水波不兴 2020-06-01
zhangxiaocc 2020-05-03
zhaowj00 2020-04-10
程序员之怒 2020-02-24
Skyline 2020-02-14
amberom 2020-02-03
shenx 2020-01-07
igogo00 2020-01-12
poplpsure 2020-01-07
luckymaoyy 2019-12-25
数据库成长之路 2019-11-24
pupur 2015-03-03
王科 2008-06-23