Fedora 30:phpMyAdmin(2020-cb89758335)

high Nessus プラグイン ID 133017

Language:

概要

リモートのFedoraホストにセキュリティ更新プログラムがありません。

説明

**バージョン4.9.4**(2020年1月7日)

- 問題#15724 2FAがバグにより無効化されていた問題を修正します

- 問題[セキュリティ] ユーザーアカウントページのSQLインジェクションの脆弱性を修正します(PMASA-2020-1)

----

**バージョン4.9.3**(2019年12月26日)

- 問題#15570 ページのコンテンツが浮動メニューバーの下に表示される場合があるという問題を修正します

- 問題#15591 ユーザーが列にアクセスできる場合のrelationsビューの「Undefined index:
external_keys_data」というphp通知を修正します

- 問題#15592「セキュリティ問題のためにerror_reporting()が無効になっています」というphp警告を修正します

- 問題#15434 テーブルソート列名の真ん中をクリックすると空白ページが表示される問題を修正します

- 問題 ビューの結果に表示される列を設定する際の「Undefined index table_create_time」というphp通知を修正します

- 問題#15571 列をチェックした状態で、テーブルの下のボタンがある行を編集しようとする際の致命的なエラーを修正します

- 問題#15633 php 5.xバージョンのために壊れるデザイナーセット表示フィールドを修正します

- 問題#15621 Amazon CloudFrontプロキシ用のCloudFront-Forwarded-Protoヘッダーをサポートします

- 問題 php 8.0の「ログインページの未定義のインデックス」というphp通知を修正します

- 問題 #15640 テーブルブラウズでnullタイプの値の配列オフセットにアクセスしようとする際のphp 7.4エラーを修正します

- 問題#15641 破損しているレプリケーションアクション(スレーブの起動、スレーブの停止、リセットなど)を修正します

- 問題#15608 controluserを構成した際にDisableISが破損する(データベースリストが破損する)問題を修正します

- 問題#15614 MySQL 5.7.8(サーバー文字セット)のインデックスページの未定義のオフセットを修正します

- 問題#15692 ユーザーにクエリ統計を表示するための十分な権限がない場合のJavaScriptエラーを修正します。

- 問題#14248 検索メニューで、高いZ-index値がない日付選択を修正しました

- 問題 列をテーブル作成フォームに追加する際に発生する、php 8.0で捕捉されなかったphp TypeErrorを修正します

- 問題#15682 カレンダーが現在の時刻をデフォルト値として使用しない問題を修正します

- 問題#15636 レプリケーションGUIでタイプnullの値の配列オフセットにアクセスしようとする際に発生するphpエラーを修正します

- 問題#15695 日時ピッカーが無効になっている時刻の入力フィールドを修正します

注意:Tenable Network Securityは、前述の記述ブロックをFedora更新システムのWebサイトから直接抽出しています。
Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるphpMyAdminパッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2020-cb89758335

プラグインの詳細

深刻度: High

ID: 133017

ファイル名: fedora_2020-cb89758335.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2020/1/17

更新日: 2020/1/17

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:phpmyadmin, cpe:/o:fedoraproject:fedora:30

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2020/1/16

脆弱性公開日: 2020/1/16

参照情報