int(5711)

Vulnerability Bulletins


Obtención de acceso en "phpmyadmin"

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software phpmyadmin

Description

CVE-2011-0987: Se ha descubierto una vulnerabilidad en la función PMA_Bookmark_get en libraries/bookmark.lib.php en phpMyAdmin 2.11.x versiones anteriores a 2.11.11.3, y 3.3.x versiones anteriores a 3.3.9.2. La vulnerabilidad reside al no restringir correctamente las consultas de bookmar.
Un atacante remoto podría autenticar a usuarios mediante la creación de un bookmark.

Solution



Actualización de software
Debian (DSA-2167-1)
Actualizar a la versión 4:2.11.8.1-5+lenny8.

http://www.debian.org/security/

Standar resources

Property Value
CVE CVE-2011-0987
BID

Other resources

Debian Security Advisory (DSA-2167-1)
http://lists.debian.org/debian-security-announce/2011/msg00033.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-02-28