phpMyAdmin任意文件包含漏洞

影响版本 phpMyAdmin  3.x

漏洞描述 phpMyAdmin是一款基于PHP的MySQL管理程序。 phpMyAdmin存在任意文件包含漏洞。传递给'relational schema'代码中参数的输入在用于串联类名时缺少过滤,可被用于包含任意文件。
参考信息 CVE ID: CVE-2011-2718
链接:

https://www.redhat.com/security/data/cve/CVE-2011-2718.html
 
验证信息 暂无 
漏洞解决方案 phpMyAdmin 3.4.3.2和3.3.10.3已经修复此漏洞,建议用户下载使用:  

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/wwxdpz.html