SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
phpMyAdmin : Exécution de Commandes Arbitraires
22/01/2007 02H47
Référence Secunia : SA12813
Date de publication : 2004-10-13
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
phpMyAdmin 2.x
Description :
Une vulnérabilité a été rapportée dans phpMyAdmin, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait qu'un problème dans le MIME-based transformation system avec "external" transformations. Cela pourrait être exploité pour exécuter des commandes arbitraires.
L'exploitation de ce problème est possible seulement si PHP's safe mode est désactivé.
Solutions :
Mettre à jour en version 2.6.0-pl2.
http://www.phpmyadmin.net/home_page/
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|