跳至主內容

phpMyadmin XML Entity References 資料洩露漏洞

最後更新 2011年11月04日 10:22 發佈日期: 2011年11月04日 2545 觀看次數

風險: 高度風險

類型: 伺服器 - 互聯網應用伺服器

類型: 互聯網應用伺服器

phpMyAdmin 發現漏洞,惡意使用者可利用漏洞洩露敏感資

 

由於 libraries/import/xml.php 處理 XML 資料產生錯誤,攻擊者透過特製的 XML 資料包括外部實體參考,利用漏洞洩露某些本機檔案在本絡進行某些惡意行為。


影響

  • 資料洩露

受影響之系統或技術

  • phpMyadmin 3.x

解決方案

  • 限制存取至信任的使用者

漏洞識別碼


資料來源