phpMyAdmin <= 2.11.1 Setup.PHP... CVE-2007-5386 CNVD-2007-5966 CNNVD-200710-228

4.3 AV AC AU C I A
发布: 2007-10-12
修订: 2018-10-15

Bugtraq ID: 50175 CVE ID:CVE-2011-4064 phpMyAdmin是一款基于PHP的MySQL管理程序。 部分传递给setup.php的输入在返回用户之前缺少过滤,攻击者构建恶意链接,诱使用户解析,可导致恶意脚本在目标用户浏览器上执行,可获得目标用户敏感信息或劫持用户会话。 如果存在配置目录并可写,那么XSS负载可保存在此目录中。 phpMyAdmin 3.x 厂商解决方案 phpMyAdmin 3.4.6已经修复此漏洞,建议用户下载使用: http://www.phpmyadmin.net/

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息