首页 资讯 安全 查看内容

phpMyAdmin爆出安全漏洞,跨站点请求伪造,附带解决方案

2019-9-22 11:16 |来自: 互联网 1387 0

摘要: -原发布日期:2019年6月13日-最后修订日期:2019年9月13日phpmyadmin 4.9.0.1-跨站点请求伪造phpmyadmin是一个用php编写的自由软件工具,旨在处理通过网络管理mysql。phpMyAdmin支持广泛的对mysql和mariadb的操作。在phpMyAdmin中检测到跨站点请求伪造,这允许攻击者触发针对phpMyAdmin用户的CSRF攻击 ...
关键词: phpmyadmin 攻击者 CSRF 攻击 日期 站点 服务器 用户 如前所述

-原发布日期:2019年6月13日

-最后修订日期:2019年9月13日

  • phpmyadmin 4.9.0.1-跨站点请求伪造
  • phpmyadmin是一个用php编写的自由软件工具,旨在处理通过网络管理mysql。phpMyAdmin支持广泛的对mysql和mariadb的操作。
  • 在phpMyAdmin中检测到跨站点请求伪造,这允许攻击者触发针对phpMyAdmin用户的CSRF攻击,删除任何安装页面中的服务器。


  • CSRF -删除主服务器
< img src = "http://server/phpmyadmin/setup/index.php?page=servers&mode=remove&id=1”style ='none'/>
  • 攻击者可以很容易地创建一个包含请求的伪超链接希望代表用户执行,从而使CSRF成为可能攻击由于错误使用HTTP方法。
  • 系统的影响。phpMyAdmin < = 4.9.0.1


  • 解决方案
在每个调用中实现令牌变量的验证,如前所述在其他phpMyAdmin请求中完成。
本文出处: https://www.toutiao.com/a6738990830821835267/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部