Категория > Новости мира Интернет > Межсайтовый скриптинг в phpMyAdmin - «Интернет»
Межсайтовый скриптинг в phpMyAdmin - «Интернет»22-03-2006, 08:00. Автор: Dunce |
Программа: phpMyAdmin 2.8.0.1, возможно более ранние версии. Описание: Уязвимость существует из-за недостаточной обработки входных данных в параметре "set_theme". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. URL производителя: www.phpmyadmin.net Решение: Установите последнюю версию (2.8.0.2) с сайта производителя. phpMyAdmin Information about version 2.8.0.2 Перейти обратно к новости |