phpMyAdmin 'libraries/Error.class.php'脚本跨站脚本攻击漏洞

admin 2024-01-13 16:35:55 YS 来源:ZONE.CI 全球网 0 阅读模式
> phpMyAdmin 'libraries/Error.class.php'脚本跨站脚本攻击漏洞

phpMyAdmin 'libraries/Error.class.php'脚本跨站脚本攻击漏洞

CNNVD-ID编号 CNNVD-201009-051 CVE编号 CVE-2010-2958
发布时间 2010-08-31 更新时间 2010-09-10
漏洞类型 跨站脚本 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 phpmyadmin

漏洞介绍

phpMyAdmin是一个免费工具,为管理MySQL提供了一个WWW管理接口。

phpMyAdmin 3.3.6之前的3.x版本中的libraries/Error.class.php脚本中存在跨站脚本攻击漏洞。远程攻击者可以借助与PHP回溯和错误消息(又名调试消息)有关的向量注入任意web脚本或HTML。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源: VUPEN

名称: ADV-2010-2242

链接:http://www.vupen.com/english/advisories/2010/2242

来源: www.phpmyadmin.net

链接:http://www.phpmyadmin.net/home_page/security/PMASA-2010-6.php

来源: phpmyadmin.git.sourceforge.net

链接:http://phpmyadmin.git.sourceforge.net/git/gitweb.cgi?p=phpmyadmin/phpmyadmin;a=commit;h=133a77fac7d31a38703db2099a90c1b49de62e37

来源: MLIST

名称: [oss-security] 20100901 CVE Request -- phpMyAdmin - v3.6.6 -- XSS attack using debugging messages (CVE-2010-3056 discussion)

链接:http://www.openwall.com/lists/oss-security/2010/09/01/2

受影响实体

Phpmyadmin Phpmyadmin:3.3.2.0 Phpmyadmin Phpmyadmin:3.3.1.0 Phpmyadmin Phpmyadmin:3.1.4:Rc2 Phpmyadmin Phpmyadmin:3.0.1.1 Phpmyadmin Phpmyadmin:3.0.0:Rc1

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201009-051

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0