Aktualizacje phpMyAdmin zamykają lukę XSS

RafkoSkomentuj
Aktualizacje phpMyAdmin zamykają lukę XSS
Exploit został odkryty przez Normana Hipperta. Jego powodem jest niewłaściwa sanityzacja danych w tabeli. Aby atak się powiódł, napastnik musi być zalogowany za pomocą phpMyAdmin. Zagrożeniem są dotknięte wersje 3.3.0 i 3.4.3.2. Deweloperzy uznają problem za poważny.

Aktualizacja phpMyAdmin 3.3.10.4 lub 3.4.4 dla poszczególnych gałęzi rozwiązuje wymienione problemy. Użytkownicy mogą także stosować patche. Wersje 3.4.4 i 3.3.10.4 z phpMyAdmin są dostępne do pobrania ze strony projektu.

Źródło: H-Online

Udostępnij

Rafko