Arama butonu
Bu konudaki kullanıcılar: 1 misafir
1
Cevap
600
Tıklama
0
Öne Çıkarma
phpMyAdmin XSS Açığı
J
18 yıl
Yarbay
Konu Sahibi

phpMyAdmin XSS Açığı


phpMyAdmin 2.10.0.2 sistemi üzerinde XSS (Cross-Site Scripting) açığı tespit edildi

r0t tarafından bildirilen açığa göre :

phpMyAdmin 2.10.0.2 sisteminde bulunan main.php, server_privileges.php, sql.php ve tbl_export.php sayfaları üzerinde bulunan kodlama hatasındaki zaafı kullanarak kullanıcıların Cookie ( Çerez ) bilgilerine erişim sağlanıp en üst yetkiye kadar çıkılabilmektedir.

Şu an için yaması mevcut değildir.

Resmi sitesinden çıkacak olan yamayı takip edebilirsiniz.

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil



İ
18 yıl
Yarbay

Bilgi için teşekkürler.



DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.