![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
phpMyAdmin
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à la confidentialité des données. 2 Systèmes affectésphpMyAdmin versions 3.3.x et 3.4.x. 3 RésuméUne vulnérabilité dans phpMyAdmin permet à une personne malveillante de récupérer un fichier local. 4 DescriptionL'importation d'un fichier XML spécialement conçu qui contient une injection d'entité XML permet à une personne malveillante de récupérer un fichier local, en étant toutefois limité par les droits de l'utilisateur sous lequel le serveur web s'exécute. La personne malveillante doit être connectée à MySQL via phpMyAdmin pour réaliser son attaque. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||