影响版本 phpMyAdmin 3.x
漏洞描述 phpMyAdmin是一款基于PHP的MySQL管理程序。 phpMyAdmin存在任意文件包含漏洞。传递给'relational schema'代码中参数的输入在用于串联类名时缺少过滤,可被用于包含任意文件。
参考信息 CVE ID: CVE-2011-2718
链接:
https://www.redhat.com/security/data/cve/CVE-2011-2718.html
验证信息 暂无
漏洞解决方案 phpMyAdmin 3.4.3.2和3.3.10.3已经修复此漏洞,建议用户下载使用: