phpMyAdmin 2.10.0.2 sistemi üzerinde XSS (Cross-Site Scripting) açığı tespit edildi
r0t tarafından bildirilen açığa göre :
phpMyAdmin 2.10.0.2 sisteminde bulunan main.php, server_privileges.php, sql.php ve tbl_export.php sayfaları üzerinde bulunan kodlama hatasındaki zaafı kullanarak kullanıcıların Cookie ( Çerez ) bilgilerine erişim sağlanıp en üst yetkiye kadar çıkılabilmektedir.
Şu an için yaması mevcut değildir.
Resmi sitesinden çıkacak olan yamayı takip edebilirsiniz.
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
phpMyAdmin 2.10.0.2 sistemi üzerinde XSS (Cross-Site Scripting) açığı tespit edildi
r0t tarafından bildirilen açığa göre :
phpMyAdmin 2.10.0.2 sisteminde bulunan main.php, server_privileges.php, sql.php ve tbl_export.php sayfaları üzerinde bulunan kodlama hatasındaki zaafı kullanarak kullanıcıların Cookie ( Çerez ) bilgilerine erişim sağlanıp en üst yetkiye kadar çıkılabilmektedir.
Şu an için yaması mevcut değildir.
Resmi sitesinden çıkacak olan yamayı takip edebilirsiniz.
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.