FreeBSD:phpMyAdmin -- SQLインジェクション(97fcc60a-6ec0-11ea-a84a-4c72b94353b5)

high Nessus プラグイン ID 134923

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

phpMyAdmin チームによる報告:

特にパスワード変更時に発生するユーザーアカウントページのPMASA-2020-2SQLインジェクション脆弱性

検索機能に関連するPMASA-2020-3SQLインジェクションの脆弱性

結果の表示に関係するPMASA-2020-4SQLインジェクションとXSS

外部変換に対する「オプション」フィールドの削除

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?c125faf3

http://www.nessus.org/u?5aede1c5

プラグインの詳細

深刻度: High

ID: 134923

ファイル名: freebsd_pkg_97fcc60a6ec011eaa84a4c72b94353b5.nasl

バージョン: 1.2

タイプ: local

公開日: 2020/3/26

更新日: 2020/5/7

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:phpmyadmin, p-cpe:/a:freebsd:freebsd:phpmyadmin-php72, p-cpe:/a:freebsd:freebsd:phpmyadmin-php73, p-cpe:/a:freebsd:freebsd:phpmyadmin-php74, p-cpe:/a:freebsd:freebsd:phpmyadmin5, p-cpe:/a:freebsd:freebsd:phpmyadmin5-php72, p-cpe:/a:freebsd:freebsd:phpmyadmin5-php73, p-cpe:/a:freebsd:freebsd:phpmyadmin5-php74

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2020/3/25

脆弱性公開日: 2020/3/21