服务器 频道

服务器、网络安全十月份漏洞播报

    【IT168 报道】IT168服务器频道本周的服务器(网络)安全漏洞及解决方案播报又和您见面了。

1、phpMyAdmin多个漏洞

    公布时间:
    2005.10.22

    CVE号:
    CVE-2005-3299
    CVE-2005-3300
    CVE-2005-3301

    影响系统:
    phpMyAdmin 2.6.4-pl3之前的版本

    漏洞描述:
    phpMyAdmin存在多个安全漏洞,其中包括:
    1)PHP 文件包含漏洞。该漏洞存在于grab_globals.lib.php,允许攻击者通过$__redirect 参数包含本地文件
    2)配置参数覆盖漏洞。由于对文件数组没有进行安全检查,导致用户可以覆盖配置参数
    3)多个跨站脚本执行漏洞

    解决方案:
    请参考phpMyAdmin的安全公告:
    http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2005-4
    http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2005-5
    升级到phpMyAdmin 2.6.4-pl3


0
相关文章