Mai 05
phpMyAdmin <= 2.11.6 XSS-Vulnerability
Am Wochenende fand ich abermals nach kurzer Suche, eine weitere XSS-Lücke in phpMyAdmin. Die Lücke befindet sich in den Tabellenkommentaren. Diese werden in der Druckansicht der Tabelle nicht ausreichend escaped und können so ausgenutzt werden um Javascript-Code im Kontext der Seite auszuführen und z.B. die Cookies des Anwenders zu stehlen. Oder um an den aktuellen Session-Token zu kommen um dann weitere bekannte Lücken in phpMyAdmin auszunutzen für die allerdings eben genannter Token benötigt wird.
Allerdings benötigt der Angreifer Zugang zu einer Datenbank und Tabelle auf die das Opfer Zugriff hat. Desweiteren benötigt er das CREATE oder ALTER TABLE Recht. Es ist also eher etwas für Benutzer die an die Zugangsdaten ihres Administrators heran kommen wollen.
Das Problem tritt außerdem in der Datenbank Druckansicht und im Strukturverzeichnis auf, sowie im Tabellenname in der Tabellen Druckansicht und im Strukturverzeichnis.
- Original Advisory
- Fixed in Version 2.11.7 (not yet released)
- Changelog

6. Juni 2010 um 01:21
http://rel” rel=”nofollow”> Спасибо,…
Хотя новость уже читал…
7. Juni 2010 um 08:51
http://rel” rel=”nofollow”>Даже не знаю…
Ссылки как то странно отображаются…
15. Juni 2010 um 13:42
Добрый день! luke@grantmaro.ru” rel=”nofollow”>……
С уважением,…
19. Juni 2010 um 17:24
Добрый день! jose@tehnon.ru” rel=”nofollow”>……
с ув….
15. Juli 2010 um 21:32
Buy:Advair.Wellbutrin SR.Lasix.Cozaar.Prozac.Female Cialis.Lipothin.Lipitor.Buspar.Ventolin.Zetia.Acomplia.Aricept.Female Pink Viagra.Benicar.SleepWell.Seroquel.Nymphomax.Zocor.Amoxicillin….