int(6454)

Vulnerability Bulletins


Vulnerabilidad de obtención de acceso en phpMyAdmin

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software phpMyAdmin-3.5.2.2-all-languages.zip

Pueden haber más distribuciones afectadas.

Description

Se ha descubierto que uno de los servidores de SourceForge (cdnetworks-kr1), estaba distribuyendo una versión de phpMyAdmin modificada malintencionadamente .

La vulnerabilidad reside en el producto phpMyAdmin modificado el cual contiene una puerta trasera encubierta (backdoor), concretamente el malware se encuentra en el archivo server_sync.php. Esta versión modificada también tiene modificado el archivo js/cross_framing_protection.js.
Un atacante remoto podría ejecutar código PHP mediante la explotación de esta vulnerabilidad.

Solution

Revisar la distribución phpMyAdmin, y si la copia contiene un archivo denominado server_sync.php, phpMyAdmin recomienda descargarlo de nuevo desde un servidor de confianza.

Standar resources

Property Value
CVE CVE-2012-5159
BID

Other resources

phpMyAdmin - Aviso de seguridad PMASA-2012-5
http://www.phpmyadmin.net/home_page/security/PMASA-2012-5.php

Blog de SourceForge - phpMyAdmin corrupted copy on Korean mirror server
http://sourceforge.net/blog/phpmyadmin-back-door/

Version history

Version Comments Date
1.0 Aviso emitido 2012-09-27