Beskrivelse: Der er fundet to sårbarheder i phpMyAdmin, som kan udnyttes af ondsindede personer til at udføre cross-site scriptingangreb eller eksekvere vilkårlig SQL-kode.
1) Input suppleret til parameteren "sql_query" i sql.php filtreres ikke korrekt, før det benyttes. Dette kan udnyttes til at eksekvere vilkårlig HTML og scriptkode i en brugers browser-session associeret med et sårbart site eller eksekvere vilkårlig SQL-kode ved at lokke en administrativ bruger til at følge et specielt udformet link mens logget ind.
Sårbarheden er bekræftet i version 2.8.0.3 og er yderligere rapporteret i version 2.7.0-pl1. Andre versioner kan også være berørte.
2) Input suppleret til "lang" parameteren index.php verificeres ikke korrekt inden det returneres til brugeren. Dette kan udnyttes til at eksekvere vilkårlig HTML og script kode i en brugers browser-session associeret med et berørt site.
Sårbarheden er bekræftet i version 2.8.0.3 og er yderligere rapporteret i tidligere versioner i 2.8.0.
Forløb: 19-04-2006: Tilføjede CVE-referencer.
21-04-2006: Tilføjede yderligere sårbarhed fundet af r0t.
28-04-2006: Tilføjede CVE-reference.
15-05-2006: Opdaterede beskrivelse og løsning.
22-05-2006: Opdaterede løsning og tilføjede link til PMASA-2006-3.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.