<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    phpMyAdmin 跨站請求偽造漏洞

    VSole2018-01-08 22:50:05
    • CNNVD編號:CNNVD-201801-137
    • 危害等級: 
    • CVE編號: CVE-2017-1000499
    • 漏洞類型: 跨站請求偽造
    • 發布時間: 2018-01-04
    • 威脅類型: 遠程
    • 更新時間: 2018-01-04
    • 廠       商:
    • 漏洞來源:

    漏洞簡介 phpMyAdmin是phpMyAdmin團隊開發的一套免費的、基于Web的MySQL數據庫管理工具。該工具能夠創建和刪除數據庫,創建、刪除、修改數據庫表,執行SQL腳本命令等。 phpMyAdmin 4.7.6.1/4.7.7之前的4.7.x版本中存在跨站請求偽造漏洞。遠程攻擊者可通過誘使用戶點擊特制的URL利用該漏洞對數據庫執行破壞操作,例如刪除記錄,刪除/截斷表單。

    漏洞公告 目前廠商已發布升級補丁以修復漏洞,補丁獲取鏈接: https://www.phpmyadmin.net/security/PMASA-2017-9/

    參考網址 來源:CONFIRM 鏈接:https://www.phpmyadmin.net/security/PMASA-2017-9/

    受影響實體 暫無

    補丁 暫無

    phpmyadmin跨站請求偽造
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    phpMyAdminphpMyAdmin團隊開發的一套免費的、基于Web的MySQL數據庫管理工具。該工具能夠創建和刪除數據庫,創建、刪除、修改數據庫表,執行SQL腳本命令等。 phpMyAdmin 4.7.6.1/4.7.7之前的4.7.x版本中存在請求偽造漏洞。遠程攻擊者可通過誘使用戶點擊特制的URL利用該漏洞對數據庫執行破壞操作,例如刪除記錄,刪除/截斷表單。
    phpMyAdmin 是一個以PHP為基礎,以Web-Base方式架構在網站主機上的MySQL的數據庫管理工具,讓管理者可用Web接口管理MySQL數據庫。借由此Web接口可以成為一個簡易方式輸入繁雜SQL語法的較佳途徑,尤其要處理大量資料的匯入及匯出更為方便。其中一個更大的優勢在于由于phpMyAdmin跟其他PHP程式一樣在網頁服務器上執行,但是您可以在任何地方使用這些程式產生的HTML頁面,
    Linux高可用服務器集群解決方案讓IT系統管理員可以從容應對許多常見的硬件和軟件故障,允許多臺計算機一起工作,為關鍵服務正常運行提供保障,系統管理員可以不中斷服務執行維護和升級。Linux功能豐富、強大、靈活,你可以用它完成各種任務,在這篇文章中,我們將討論一些提高Linux服務器性能的技巧。
    Linux是一種開源操作系統,它支持各種硬件平臺,Linux服務器全球知名,它和Windows之間最主要的差異在于,Linux服務器默認情況下一般不提供GUI(圖形用戶界面),而是命令行界面,它的主要目的是高效處理非交互式進程,響應時間并不是那么重要,相反,能夠長時間處理高負載才是最關鍵的。
    常見端口滲透總結
    2022-01-16 22:32:17
    這樣,客戶端就能命令FTP服務器發一個文件給被攻擊的服務。基于Linux系統,配置方面很簡單。在nfs配置中,有不做任何限制的,有限制用戶,有限制IP,以及在版本2.x中我們還可以使用證書來驗證用戶。當然不同的限制可以采用的攻擊方式也不一樣;就目前而言網上關于nfs的攻擊還是比較少的!但是畢竟主流的攻擊方式仍舊是那些,比如注入,未授權等等;這些問題的出現也都是因為配置不當而造成的。
    訪問FastAdmin站點,眼前一亮,祖師爺賞飯吃啊,基本是默認的FastAdmin Demo頁面,開啟了注冊。雖然FastAdmin的漏洞沒利用成功,但是根據DEBUG頁面拿到了數據庫的連接信息。FastAdmin后臺提供了插件管理的功能,可以通過安裝文件管理插件進行Getshell。這里有個小插曲,翻看目標站點源碼發現也是FastAdmin,但是通過先前找的忘記密碼方法添加上去,提示賬號密碼錯誤。另外由于各個站點之間沒有隔離,旁站的shell和目標站點的shell沒有差別,無需繼續,至此滲透結束。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类