phpMyAdminに、クロスサイトスクリプティングの脆弱性
荒浪一城
2007/10/15 15:04
11日(デンマーク時間)、SecuniaはMySQLのデータベース管理ツールである「phpMyAdminの"setup.php"」にクロスサイトスクリプティングの脆弱性が発見されたと公表した。影響度は、5段階中下から2番目の「Less critical」に位置づけられている。
悪意がある人々がクロスサイトスクリプティング攻撃を行う脆弱性が、phpMyAdminにあると報告された。この脆弱性の原因は、ユーザーにサニタイズされていないURLを返し、ユーザーのブラウザセッションに任意のHTMLとスクリプトコードを実行し利用することができることにある。
この脆弱性はバージョン2.11.1で報告されている。また、他のバージョンも影響を受ける可能性があるとのことだ。
- 影響を受けるバージョン
- phpMyAdmin 2.x
- 解決策
- Subversionのリポジトリーにある最新版を利用する
- 0人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(1)
- 今日のトップ記事
- 昨日
- 3日前
- 4日前
- 5日前
- 7日前
- ホワイトペーパー
- 話題のタグ
Database
CSS
まとめ
XHTML
Webデザイン
Leopard
Linux
RIA
MySQL
Adobe
HTML
Mozilla
PHP
Safari
Firefox 3
ライブラリ
Tips
Eclipse
server
Apache
開発環境
SOA
PostgreSQL
Firefox
ブラウザ
Off Topic
Java
iPod touch
iPhone
Ajax
Python
オープンソース
Windows
Mac OS X
Flash
リファレンス
入門
イロハ
仮想化
C/C++
Ruby on Rails
Webアプリケーション開発
小技
JavaScript
Internet Explorer
Microsoft
Ruby
Google
フレームワーク
Apple
話題のタグを見る »
仮想化Java環境のスループットを2倍に--BEA LiquidVMの適応型メモリ管理
Firefox 3が対応したdisplayプロパティの値(3) - inline-table
MSもアドビも学生さんに開発ソフトを無償提供
「Economist」のトップページがリニューアル
あなたがプログラムを理解できない10の理由:第2回
新APIまもなく登場--Google Developer Day 2008の見所とは?
内部統制対策を実現するIT運用管理ツール
リスティング広告における競争優位性の維持
-Simplify IT- ITをシンプルに 連載第2回