漏洞信息详情
phpMyAdmin 安全漏洞
漏洞简介
phpMyAdmin是phpMyAdmin团队开发的一套免费的、基于Web的MySQL数据库管理工具。该工具能够创建和删除数据库,创建、删除、修改数据库表,执行SQL脚本命令等。
phpMyAdmin 4.8.2之前的4.8.x版本中存在安全漏洞。攻击者可利用该漏洞包含(查看并可能执行)服务器上的文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.phpmyadmin.net/security/PMASA-2018-4/
参考网址
来源:GENTOO
链接:https://security.gentoo.org/glsa/201904-16
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/45020/
来源:CONFIRM
链接:https://www.phpmyadmin.net/security/PMASA-2018-4/
来源:BID
链接:http://www.securityfocus.com/bid/104532
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/44928/
来源:BID
链接:https://www.securityfocus.com/bid/104532
来源:MISC
链接:https://packetstormsecurity.com/files/164623/phpMyAdmin-4.8.1-Remote-Code-Execution.html
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/44924/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152531/Gentoo-Linux-Security-Advisory-201904-16.html
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/164623/phpMyAdmin-4.8.1-Remote-Code-Execution.html
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/50457
受影响实体
- Phpmyadmin Phpmyadmin:4.8.1<!--2000-1-1-->
- Phpmyadmin Phpmyadmin:4.8.0.1<!--2000-1-1-->
- Phpmyadmin Phpmyadmin:4.8.0<!--2000-1-1-->
补丁
- phpMyAdmin 安全漏洞的修复措施<!--2018-6-22-->
还没有评论,来说两句吧...