|
|
phpMyAdmin Multiple Variable Handling Cross Site Scripting Vulnerabilities |
|
Date de Publication : 2007-10-18 © FrSIRT.COM
Titre : phpMyAdmin Multiple Variable Handling Cross Site Scripting Vulnerabilities
Identifiant : FrSIRT/AVIS-2007-3535 CVE ID : CVE-2007-5589
Risque : Bas (1/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans phpMyAdmin, elles pourraient être exploitées afin de conduire des attaques par cross site scripting. Ces problèmes résultent d'erreurs présentes aux niveaux des scripts "server_status.php", "libraries/common.inc.php", "libraries/common.lib.php", "libraries/display_change_password.lib.php" et "libraries/grab_globals.lib.php" qui ne filtrent pas les variables "PHP_SELF", "PATH_INFO" et "REQUEST_URI", ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit
Vulnérabilités découvertes par Omer Singer (The DigiTrust Group) et l'éditeur.
Historique
2007-10-18 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|