phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。 phpMyAdmin 2.11.8之前版本的setup.php文件存在跨站脚本攻击漏洞。攻击者通过构造setup参数,可以注入任意web脚本或者html。注:形成攻击的前提是攻击者必须能够修改config/config.inc.php文件。
phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。 phpMyAdmin 2.11.8之前版本的setup.php文件存在跨站脚本攻击漏洞。攻击者通过构造setup参数,可以注入任意web脚本或者html。注:形成攻击的前提是攻击者必须能够修改config/config.inc.php文件。