phpMyAdmin创建不安全文件和目录漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2010-01-21
phpMyAdmin创建不安全文件和目录漏洞 影响版本:
phpMyAdmin 2.11.x
漏洞描述:
BUGTRAQ  ID: 37826CVE ID: CVE-2008-7251,CVE-2008-7252phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。phpMyAdmin在创建临时目录时使用了完全可写的权限,在创建临时文件时使用了可预测的文件名。本地或远程安全者可以非授权修改文件,或通过符号链接安全获得权限提升。
<*参考
Thijs Kinkhorst (kink@squirrelmail.org)

链接:http://secunia.com/advisories/38211/
http://www.phpmyadmin.net/home_page/security/PMASA-2010-1.php
http://www.phpmyadmin.net/home_page/security/PMASA-2010-2.php
*>安全建议:
厂商补丁:phpMyAdmin----------目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin?view=rev&revision=11536http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin?view=rev&revision=11528