Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01860

Опубликовано: 10 окт. 2020
Источник: fstec
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость реализации функции преобразования веб-приложения для администрирования систем управления базами данных phpMyAdmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки с помощью специально созданной вредоносной ссылки

Вендор

Сообщество свободного программного обеспечения
Novell Inc.
Fedora Project
phpMyAdmin Developer Team

Наименование ПО

Debian GNU/Linux
OpenSUSE Leap
Fedora
openSUSE Backports
phpMyAdmin

Версия ПО

9 (Debian GNU/Linux)
15.1 (OpenSUSE Leap)
31 (Fedora)
32 (Fedora)
15.2 (OpenSUSE Leap)
SLE-15 (openSUSE Backports)
SLE-15-SP1 (openSUSE Backports)
33 (Fedora)
от 4.9.0 до 4.9.6 (phpMyAdmin)
от 5.0.0 до 5.0.3 (phpMyAdmin)
SLE-15-SP2 (openSUSE Backports)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Novell Inc. OpenSUSE Leap 15.1
Fedora Project Fedora 31
Fedora Project Fedora 32
Novell Inc. OpenSUSE Leap 15.2
Fedora Project Fedora 33

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для phpMyAdmin:
https://www.phpmyadmin.net/security/PMASA-2020-5/
Для программных продуктов Novell Inc.:
http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00027.html
http://lists.opensuse.org/opensuse-security-announce/2020-11/msg00005.html
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FHST4E5IJG7IKZTTW3R6MEZPVHJZ472K/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PXK37YEHSDYCIPQSYEMN2OFTP2ZLM7DO/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TNLGHVDNAEZEGRTUESSSQFM7MZTHIDQ5/
Для Debian:
https://lists.debian.org/debian-lts-announce/2020/10/msg00024.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 87%
0.03386
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
ubuntu
почти 5 лет назад

phpMyAdmin before 4.9.6 and 5.x before 5.0.3 allows XSS through the transformation feature via a crafted link.

CVSS3: 6.1
nvd
почти 5 лет назад

phpMyAdmin before 4.9.6 and 5.x before 5.0.3 allows XSS through the transformation feature via a crafted link.

CVSS3: 6.1
debian
почти 5 лет назад

phpMyAdmin before 4.9.6 and 5.x before 5.0.3 allows XSS through the tr ...

CVSS3: 6.1
github
около 3 лет назад

phpMyAdmin Cross-site Scripting (XSS)

suse-cvrf
почти 5 лет назад

Security update for phpMyAdmin

EPSS

Процентиль: 87%
0.03386
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2