FreeBSD:phpMyAdmin -- XSS 和信息泄露漏洞 (a5d4a82a-7153-11e4-88c7-6805ca0b3d42)

medium Nessus 插件 ID 79402

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

phpMyAdmin 开发团队报告:

- 通过构建的数据库、表格或列名称,可在表格浏览页面中触发 XSS 攻击。

- 通过构建的 ENUM 值,可在表打印视图和缩放搜索页面中触发 XSS 攻击。

- 通过用于字体大小的构建的值,可在主页触发 XSS 攻击。

由于常见的标记保护会阻止未登录用户访问所需页面,因此只有登录 phpMyAdmin 的用户才能触发这些漏洞。此外,利用与字体大小相关的 XSS 漏洞需要伪造 pma_fontsize cookie。

在 GIS 编辑器功能中,未正确验证指定几何类型的参数,从而为本地文件包含攻击打开了大门。

由于常见的标记保护会阻止未登录用户访问所需页面,因此只有登录 phpMyAdmin 的用户才能触发此漏洞。

通过构建的文件名,可在错误报告页面中触发 XSS。

由于常见的标记保护会阻止未登录用户访问所需页面,因此只有登录 phpMyAdmin 的用户才能触发此漏洞。

在错误报告功能中,未正确验证指定文件的参数,允许攻击者派生任意文件的行计数

由于常见的标记保护会阻止未登录用户访问所需页面,因此只有登录 phpMyAdmin 的用户才能触发此漏洞。

解决方案

更新受影响的程序包。

另见

https://www.phpmyadmin.net/security/PMASA-2014-13/

https://www.phpmyadmin.net/security/PMASA-2014-14/

https://www.phpmyadmin.net/security/PMASA-2014-15/

https://www.phpmyadmin.net/security/PMASA-2014-16/

http://www.nessus.org/u?0db4922a

插件详情

严重性: Medium

ID: 79402

文件名: freebsd_pkg_a5d4a82a715311e488c76805ca0b3d42.nasl

版本: 1.6

类型: local

发布时间: 2014/11/24

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:phpmyadmin, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2014/11/21

漏洞发布日期: 2014/11/20

参考资料信息

CVE: CVE-2014-8958, CVE-2014-8959, CVE-2014-8960, CVE-2014-8961