phpMyAdminに、クロスサイトスクリプティングの脆弱性
荒浪一城
2007/10/15 15:04
11日(デンマーク時間)、SecuniaはMySQLのデータベース管理ツールである「phpMyAdminの"setup.php"」にクロスサイトスクリプティングの脆弱性が発見されたと公表した。影響度は、5段階中下から2番目の「Less critical」に位置づけられている。
悪意がある人々がクロスサイトスクリプティング攻撃を行う脆弱性が、phpMyAdminにあると報告された。この脆弱性の原因は、ユーザーにサニタイズされていないURLを返し、ユーザーのブラウザセッションに任意のHTMLとスクリプトコードを実行し利用することができることにある。
この脆弱性はバージョン2.11.1で報告されている。また、他のバージョンも影響を受ける可能性があるとのことだ。
- 影響を受けるバージョン
- phpMyAdmin 2.x
- 解決策
- Subversionのリポジトリーにある最新版を利用する
- 0人の推薦記事
- 0人がクリップ
-
ソーシャルブックマーク(-)
- トラックバック(1)
- 昨日のトップ記事
- 3日前
- 4日前
- 5日前
- 6日前
- ホワイトペーパー
- 読者投票
今、使っているマシンのOSは?
- 話題のタグ
XHTML
Apache
Flash
ライブラリ
Apple
開発環境
CSS
Tips
Safari
HTML
フレームワーク
Microsoft
Internet Explorer
ブラウザ
オープンソース
Mozilla
Solaris
iPod touch
Google
PHP
Windows
Off Topic
iPhone 3G
Adobe
Firefox 3
入門
Mac OS X
Webデザイン
Webアプリケーション開発
仮想化
Opera
C/C++
MySQL
Database
リファレンス
JavaScript
Java
RIA
server
小技
Firefox
Ruby
イロハ
iPhone
Leopard
SOA
Ajax
Python
Eclipse
Linux
話題のタグを見る »
フォトレポート:世界各国の優秀な技術者がパリに集結--Imagine Cup 2008世界大会
バッチ処理でデータベース活用:4つの課題と5つの解決ポイント
Rubyでどう書く?:RubyでWord文書を作成する
Adobe Acrobat 9--音声やクイズを埋め込んでeラーニング
Excelで多用する雑多な操作を素早く片付けるための10のティップス(前編)
ウェブ制作者が仲間と幸せに仕事をする方法:仲間との出会い
開発者のFirefox 3:非互換のアドオンをインストール
DELL連載第4回〜「Microsoft System Center」
Techno Exchange
ZDNet Japan Green IT
今知るべき仮想化情報
「未来の、その先」をどう提言していくか