Lucene search

K
seebugRootSSV:60339
HistoryAug 21, 2012 - 12:00 a.m.

phpMyAdmin 3.4.x 多个HTML注入漏洞

2012-08-2100:00:00
Root
www.seebug.org
20

EPSS

0.001

Percentile

36.9%

BUGTRAQ ID: 55068
CVE ID: CVE-2012-4345

phpMyAdmin是一个用PHP编写的,可以通过web方式控制和操作MySQL数据库。

phpMyAdmin 3.4.11.1之前版本、3.5.2.2 之前版本在实现上存在多个HTML注入漏洞,攻击者可利用这些漏洞注入HTML和JS代码到受影响站点,导致窃取身份验证凭证并控制站点外观。
0
phpMyAdmin 3.4.x
厂商补丁:

phpMyAdmin

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.phpmyadmin.net/home_page/security/