[CentOS-pt-br] PHPMyadmin com vulnerabilidades

Marcelo Gondim gondim em linuxinfo.com.br
Domingo Janeiro 16 13:58:43 EST 2011


Olá pessoal,

O PHPMyAdmin nas versões que vi tanto do rpmforge quanto do EPEL estão 
vulneráveis à esses problemas:

CVE-2010-4329

   Cross site scripting was possible in search, that allowed
   a remote attacker to inject arbitrary web script or HTML.

CVE-2010-4480

   Cross site scripting was possible in errors, that allowed
   a remote attacker to inject arbitrary web script or HTML.

CVE-2010-4481

   Display of PHP's phpinfo() function was available to world, but only
   if this functionality had been enabled (defaults to off). This may
   leak some information about the host system.

Um exemplo de como testar:

http://127.0.0.1/phpmyadmin/error.php?type=This+is+a+client+side+hole+evidence&error=Client+side+attack+via+characters+injection[br]It%27s+possible+use+some+special+tags+too[br]Found+by+Tiger+Security+Tiger+Team+-+[a%40http://www.tigersecurity.it%40_self]This%20Is%20a%20Link[%2Fa]


Alguém conhece algum outro repo que tenha uma versão mais atual do 
phpmyadmin ou pelo menos já corrigido? Estou evitando de instalar dos 
fontes, mas se não tiver outra opção vou usar do site oficial mesmo.

[]'s à todos


Mais detalhes sobre a lista de discussão CentOS-pt-br