Fedora 14:phpMyAdmin-3.4.3.2-1.fc14(2011-9725)

medium Nessus プラグイン ID 55766

概要

リモートのFedoraホストにセキュリティ更新プログラムがありません。

説明

3.4.3.2の変更点(2011年7月23日)

- [PMASA-2011-9] テーブル印刷ビューのXSS(http://www.phpmyadmin.net/home_page/security/PMASA-2011-9.php)

- [PMASA-2011-10] 細工されたMIMEタイプ変換パラメーターを介したローカルファイルインクルード(http://www.phpmyadmin.net/home_page/security/PMASA-2011-10.php)

- [PMASA-2011-11] ローカルファイルインクルード攻撃の脆弱性とコードの実行(http://www.phpmyadmin.net/home_page/security/PMASA-2011-11.php)

- [PMASA-2011-12] Swekey認証における潜在的なスーパーグローバルとローカルの変数の操作(http://www.phpmyadmin.net/home_page/security/PMASA-2011-12.php)

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenableでは、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。

ソリューション

影響を受けるphpMyAdminパッケージを更新してください。

参考資料

http://www.nessus.org/u?834d5e4b

https://www.phpmyadmin.net/security/PMASA-2011-10/

https://www.phpmyadmin.net/security/PMASA-2011-11/

https://www.phpmyadmin.net/security/PMASA-2011-12/

https://www.phpmyadmin.net/security/PMASA-2011-9/

https://bugzilla.redhat.com/show_bug.cgi?id=725381

https://bugzilla.redhat.com/show_bug.cgi?id=725382

https://bugzilla.redhat.com/show_bug.cgi?id=725383

https://bugzilla.redhat.com/show_bug.cgi?id=725384

プラグインの詳細

深刻度: Medium

ID: 55766

ファイル名: fedora_2011-9725.nasl

バージョン: 1.12

タイプ: local

エージェント: unix

公開日: 2011/8/5

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:phpmyadmin, cpe:/o:fedoraproject:fedora:14

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/7/26

参照情報

CVE: CVE-2011-2642, CVE-2011-2643, CVE-2011-2718, CVE-2011-2719

BID: 48874

FEDORA: 2011-9725