Arama butonu
Bu konudaki kullanıcılar: 2 misafir, 2 mobil kullanıcı
1
Cevap
602
Tıklama
0
Öne Çıkarma
phpMyAdmin XSS Açığı
J
18 yıl
Yarbay
Konu Sahibi

phpMyAdmin XSS Açığı


phpMyAdmin 2.10.0.2 sistemi üzerinde XSS (Cross-Site Scripting) açığı tespit edildi

r0t tarafından bildirilen açığa göre :

phpMyAdmin 2.10.0.2 sisteminde bulunan main.php, server_privileges.php, sql.php ve tbl_export.php sayfaları üzerinde bulunan kodlama hatasındaki zaafı kullanarak kullanıcıların Cookie ( Çerez ) bilgilerine erişim sağlanıp en üst yetkiye kadar çıkılabilmektedir.

Şu an için yaması mevcut değildir.

Resmi sitesinden çıkacak olan yamayı takip edebilirsiniz.

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil