首页 网络安全 安全学院 查看内容

phpMyAdmin $_REQUEST参数SQL注入漏洞

2009-2-4 14:05 862 0

摘要: 发布时间:2008-03-01更新时间:2008-03-06危害级别:★★★☆☆☆受影响版本:phpMyAdmin phpMyAdmin < 2.11.5描述:BUGTRAQ ID: 28068...
关键词: phpMyAdmin 厂商 时间 升级补丁 2008 prdownloads sourceforge languages net 补丁

发布时间:2008-03-01更新时间:2008-03-06危害级别:★★★☆☆☆受影响版本:phpMyAdmin phpMyAdmin < 2.11.5描述:BUGTRAQ ID: 28068 phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。 phpMyAdmin使用$_REQUEST而不是$_GET和$_POST变量作为其参数来源,并且在SQL查询中未经过滤便使用了参数,如果用户受骗访问了恶意网站的话,就可能导致SQL注入攻击。<* 参考:http://secunia.com/advisories/29200/http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2008-1*>建议:厂商补丁: phpMyAdmin----------目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.11.5-all-languages.tar.bz2?download//Sebug.net  
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部