|
phpMyAdmin
ist eine browser-basierte, freie PHP-Applikation, die zur Administration
von MySQL-Datenbanken dient. Die phpMyAdmin-Versionen vor 4.7.7
sind von einer Schwachstelle betroffen.
Ein entfernter, nicht authentisierter Angreifer kann über
eine Schwachstelle in phpMyAdmin einen Cross-Site-Request-Forgery
(XSRF/CSRF)-Angriff durchführen. Dies ermöglicht dem
Angreifer, beliebige Datenbankoperationen zur Ausführung zu
bringen.
Als Sicherheitsupdate stellt das phpMyAdmin-Projekt die Version
4.7.7 zum
Herunterladen zur Verfügung. Die Pakete 'phpMyAdmin-4.7.7-1.fc26'
und 'phpMyAdmin-4.7.7-1.fc27' im Status 'testing' des Sicherheitsupdates
stehen für Fedora 26 und 27 bereit.
(ts, hannover)
(siehe auch bsi.bund.de:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|