phpMyAdmin 3.5.x HTML注入漏洞

基本字段

漏洞编号:
SSV-60440
披露/发现时间:
2012-10-25
提交时间:
2012-10-16
漏洞等级:
漏洞类别:
嵌入恶意代码
影响组件:
phpMyAdmin
(3.5)
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
CVE-2012-5339
CNNVD-ID:
CNNVD-201210-425
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0.75KB

Bugtraq ID:55925 CVE ID:CVE-2012-5339

phpMyAdmin是一款基于PHP的MySQL管理程序。 phpMyAdmin Trigger, Procedure和Event页面不正确转义HTML输出,使用特殊名创建/修改trigger, event或procedure时,可触发跨站脚本攻击,可获得敏感信息或劫持用户会话。 0 phpMyAdmin 3.5.x 厂商解决方案

phpMyAdmin 3.5.3已经修复此漏洞,建议用户下载使用: http://www.phpmyadmin.net/

jax777 ximumu 看看花 共 4  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

官方解决方案

升级到最新无漏洞版本

防护方案

人气 2930
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负