新版本的phpMyAdmin修复了安全漏洞 日期:2020-06-09 栏目:程序人生 浏览:次 为phpMyAdmin数据库管理工具发布了一个安全更新。新的版本是2.11.9.6和3.2.2.1。根据开发者的报告,先前的版本包含两个编程方面的瑕疵,易受到跨网站脚本(XSS)的攻击,能够注入任意的SQL命令。 XSS的漏洞,当受控制的链接点击时,允许攻击者通过特制的表的名字在受害者的phpMyAdmin网页中,嵌入任意的JavaScript代码。而SQL注入的漏洞是由导出PDF的一个参数的错误引起的,只有在认证的用户中才会触发。考虑到这些漏洞的危害,建议用户升级到新版本。 上一篇:您可能不知道:McAfee杀软病毒命名方法 下一篇:Linux系统上网更安全 “病态视频下载器变种”危 内容版权声明:除非注明,否则皆为本站原创文章。 转载注明出处:https://www.heiqu.com/wwpdpg.html 相关推荐 2021-04-121default选项本地权限提升漏洞 2021-04-122一个简单的Linux驱动程序 2021-04-123open()函数多个本地内存破坏漏洞 2021-04-124Linux 网卡驱动基址的确定 2021-04-125Linux Kernel DNS解析程序密匙空指针引用漏洞