[CentOS-pt-br] PHPMyadmin com vulnerabilidades
Marcelo Gondim
gondim em linuxinfo.com.br
Domingo Janeiro 16 13:58:43 EST 2011
Olá pessoal,
O PHPMyAdmin nas versões que vi tanto do rpmforge quanto do EPEL estão
vulneráveis à esses problemas:
CVE-2010-4329
Cross site scripting was possible in search, that allowed
a remote attacker to inject arbitrary web script or HTML.
CVE-2010-4480
Cross site scripting was possible in errors, that allowed
a remote attacker to inject arbitrary web script or HTML.
CVE-2010-4481
Display of PHP's phpinfo() function was available to world, but only
if this functionality had been enabled (defaults to off). This may
leak some information about the host system.
Um exemplo de como testar:
http://127.0.0.1/phpmyadmin/error.php?type=This+is+a+client+side+hole+evidence&error=Client+side+attack+via+characters+injection[br]It%27s+possible+use+some+special+tags+too[br]Found+by+Tiger+Security+Tiger+Team+-+[a%40http://www.tigersecurity.it%40_self]This%20Is%20a%20Link[%2Fa]
Alguém conhece algum outro repo que tenha uma versão mais atual do
phpmyadmin ou pelo menos já corrigido? Estou evitando de instalar dos
fontes, mas se não tiver outra opção vou usar do site oficial mesmo.
[]'s à todos
Mais detalhes sobre a lista de discussão CentOS-pt-br