网络安全 红科网安(北京)科技有限公司 联系我们 | 加入收藏
信息安全紧急求助:400-6662-110
    红科网安 / 技术研究 融汇优秀技术 创新攻防理念 打造安全专家! Honkwin (Beijing) Science and Technology Co.Ltd
  技术研究
 
 
      业界动态
      安全漏洞
      技术文章
 

    客服热线:
    010-62663110
    010-62717538
2012-09-28 10:05:49 作者: honkwin 来源: 浏览次数:0
 
上一篇 下一篇

SSV-ID: 60402
SSV-AppDir: phpMyAdmin
发布时间: 2012-09-25 (GMT+0800)
漏洞版本:

phpMyAdmin 3.5.2.2
漏洞描述:

BUGTRAQ  ID: 55672
CVE ID: CVE-2012-5159

phpMyAdmin是一个用PHP编写的,可以通过web方式控制和操作MySQL数据库。

phpMyAdmin通过"cdnetworks-kr-1" SourceForge mirror系统分发的phpMyAdmin 3.5.2.2及其他版本源文件为phpMyAdmin-3.5.2.2-all-languages.zip,其中包含名为server_sync.php的木马,可允许远程攻击者通过调用eval()攻击执行任意命令。
<* 参考
Tencent Security Response Center
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-5159
http://www.phpmyadmin.net/home_page/security/PMASA-2012-5.php
*>
安全建议:

厂商补丁:

phpMyAdmin
----------
phpMyAdmin已经为此发布了一个安全公告(PMASA-2012-5)以及相应补丁:

PMASA-2012-5:PMASA-2012-5

链接:http://www.phpmyadmin.net/home_page/security/PMASA-2012-5.php

网络安全   公司简介  | 联系我们  | 加入我们 | 隐私声明 | 版权申明 | 免责条款 | 网站地图 | 合作伙伴 | 合作加盟 | 帮助 | 友情链接 |
Copyright @ 2007-2011 Honkwin. All Rights Reserved.      献身使命,让网络因我们而安全!
京ICP备:09027577号   单位编号:1101083313