U radu programskog paketa phpMyAdmin uočena su i ispravljena dva nova sigurnosna propusta koja su napadaču omogućavala izvođenje XSS napada.

Paket: phpMyAdmin 3.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1190, CVE-2012-1902
Izvorni ID preporuke: MDVSA-2012:050
Izvor: Mandriva
 
Problem:
Sigurnosni nedostaci su posljedica pogreške u komponenti "show_config_errors.php" te XSS ranjivosti do koje dolazi prilikom korištenja imena baze podataka.

Posljedica:
Udaljeni napadač navedene nedostatke može iskoristiti za XSS (eng. Cross-site scripting) napad i drugih napada o kojima trenutno nema daljnjih informacija.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh