Fedora 15:phpMyAdmin-3.4.9-1.fc15 (2011-17370)

medium Nessus 插件 ID 57424

简介

远程 Fedora 主机缺少安全更新。

描述

更改 3.4.9.0 (2011-12-21):

- [编辑] 含 null 值的内联编辑 enum 字段未显示任何下拉内容

- [界面] 针对含下划线的用户的数据库建议不正确

- [核心] PHP 5.4 中的魔术引用已删除

- [会话] 当结果为空时无反馈 (signon auth_type)

- [显示] 有关 ShowTooltipAliasTB 的问题

- [编辑] 无法重命名包含视图的数据库

- [编辑] 无法通过触发因素移动表

- [导航] 表树状结构中断快速过滤

- [GUI] Firefox 网站图标框架集回归

- [核心] 更好地兼容 mysql 扩展

- [安全性] 有关导出选项的 Self-XSS(导出服务器/数据库/表),请参阅 PMASA-2011-20 (http://www.phpmyadmin.net/home_page/security/PMASA-2011-20.php)

- [安全性] 设置中的 Self-XSS(主机参数),请参阅 PMASA-2011-19 (http://www.phpmyadmin.net/home_page/security/PMASA-2011-19.php)

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 phpMyAdmin 程序包。

另见

https://www.phpmyadmin.net/security/PMASA-2011-19/

https://www.phpmyadmin.net/security/PMASA-2011-20/

https://bugzilla.redhat.com/show_bug.cgi?id=769981

https://bugzilla.redhat.com/show_bug.cgi?id=769982

http://www.nessus.org/u?c050b567

插件详情

严重性: Medium

ID: 57424

文件名: fedora_2011-17370.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2012/1/3

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Low

分数: 3.8

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.6

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:phpmyadmin, cpe:/o:fedoraproject:fedora:15

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/12/23

参考资料信息

CVE: CVE-2011-4780, CVE-2011-4782

BID: 51166, 51226

FEDORA: 2011-17370