close
Pourquoi s'enregistré ... Pour bénéficié de plein d'avantage, plus l'accès à des partis du site qui ne sont accessible qu'aux membres. L'inscription n'est pas une obligation.

       
Mot de passe oublié?    Identifiant oublié?    Créer un compte

Si toute fois vous avez envies de vous inscrire, donner une adresse e-mail valide, car il vous seras envoyer un mail de confirmation d'ouverture de compte. Merci.
Top Panel
Login
Top Panel

Pin-Up

Recherche Google

Publicité

MDVSA-2011:198: phpmyadmin PDF Imprimer Envoyer
(0 Votes)
Écrit par Administrator   
Dimanche, 01 Janvier 2012 12:00
Multiple vulnerabilities has been found and corrected in phpmyadmin:

Importing a specially-crafted XML file which contains an XML entity
injection permits to retrieve a local file (limited by the privileges
of the user running the web server) (CVE-2011-4107).

Using crafted database names, it was possible to produce XSS in the
Database Synchronize and Database rename panels. Using an invalid
and crafted SQL query, it was possible to produce XSS when editing
a query on a table overview panel or when using the view creation
dialog. Using a crafted column type, it was possible to produce XSS
in the table search and create index dialogs (CVE-2011-4634).

Crafted values entered in the setup interface can produce XSS; also,
if the config directory exists and is writeable, the XSS payload can
be saved to this directory (CVE-2011-4782).

Using crafted url parameters, it was possible to produce XSS
on the export panels in the server, database and table sections
(CVE-2011-4780).

This upgrade provides the latest phpmyadmin version (3.4.9) to address
these vulnerabilities.

Lire la suite...

 

Ajouter un Commentaire


Code de sécurité
Rafraîchir

maps.amung.us

www.geo-loc.com

Publicité

Browse the web faster with Firefox