漏洞信息详情
phpMyAdmin本地文件包含漏洞
漏洞简介
phpMyAdmin是一个免费工具,为管理MySQL提供了一个WWW管理接口。
phpMyAdmin 2.6.4和2.6.4-pl1的grab_globals.lib.php中存在文件包含漏洞,远程攻击者可以通过$__redirec参数包含任意的本地文件,在受影响计算机上以Web server进程的权限执行任意服务器端脚本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.phpmyadmin.net/
参考网址
来源: www.phpmyadmin.net
链接:http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2005-4
来源: GENTOO
名称: GLSA-200510-16
链接:http://www.gentoo.org/security/en/glsa/glsa-200510-16.xml
来源: SECUNIA
名称: 17137
链接:http://secunia.com/advisories/17137
来源: BID
名称: 15053
链接:http://www.securityfocus.com/bid/15053
来源: SREASON
名称: 69
链接:http://securityreason.com/securityalert/69
受影响实体
- Phpmyadmin Phpmyadmin 2.6.4<!--2000-1-1-->
- Phpmyadmin Phpmyadmin 2.6.4_pl1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...