phpMyAdmin Backtrace存储式跨站脚本漏洞


添加时间:
2010-09-01

系统编号:
WAVDB-01702
BugCVE: CVE-2010-3056
BUGTRAQ: 42784

影响版本:
phpMyAdmin 3.x

程序介绍:

phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。

漏洞分析:

phpMyAdmin在生成调试消息时存在存储式跨站脚本漏洞。远程攻击者可以通过提交恶意请求触发错误,当用户查看PHP backtrace的出错消息时就会执行所注入的代码。

解决方案:
厂商补丁:
phpMyAdmin
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://phpmyadmin.git.sourceforg ... 2099a90c1b49de62e37

信息来源:
<*来源:Aung Khant
链接:http://secunia.com/advisories/41206/
http://www.phpmyadmin.net/home_page/security/PMASA-2010-6.php
*>