Fedora 15:phpMyAdmin-3.5.0-1.fc15(2012-5631)

medium Nessus プラグイン ID 58926

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

3.5.0.0(2012/04/07)の変更:

- [インターフェイス] マスプレフィックスの変更に対するサポートを追加します。

- [表示] 現在のバージョンが最新の場合、メインページに「up to date(最新)」メッセージ

- [機能] jQuery 1.6.2 に更新します

- [検索] db 検索結果を表示/非表示にします

- [パッチ] gettext ラッパーをメッセージ周辺に追加します

- [クリーンアップ] 使用されていない関数 PMA_DBI_get_fields を削除します

- [機能] 最新のテーブルを記録しておきます

- [機能] 直近の並べ替え順序をテーブルごとに記録しておきます

- [ajax] ナビゲーションパネルでのテーブル作成用

- [機能] 列に関する表現

- [ajax] データベースの権限でのユーザー追加用の AJAX

- [機能] 新たな DisableMultiTableMaintenance ディレクティブ

- [インターフェイス] サーバー状態ページを再編成しました。

- [インターフェイス] チャートを生成する方法を変更しました。

- [インターフェイス] 柔軟な列の幅

- [インターフェイス] クエリ結果でのマウスベースの列の並べ替え

- [ajax] データベース構造ページからのテーブル挿入用 AJAX

- [パッチ] PMA_ajaxShowMessage() はタイムアウトを順守しません

- [ajax] 参照テーブル内の複数の行での変更用 AJAX

- [インターフェイス] 保存されたルーチンに対するサポートを向上させました

- [表示] GIS データを参照する場合のさらなるオプション

- [インターフェイス] 空間インデックスに対するサポート

- [表示] GIS データのビジュアル化

- [ajax] テーブル構造の複数列変更用の AJAX

- [ajax] テーブル構造のインデックス編集用の AJAX

- [機能] テーブル構造でインデックスを表示/非表示にします

- [表示] さらなるコンパクトなナビゲーションバー

- [表示] 表示方向(横/縦)はデフォルトでは表示されません

- [機能] データベース構造でのシフト/クリックのサポート

- [表示] 参照テーブルで列を表示/非表示にします

- [ajax] AJAX ダイアログは間違ったフォントサイズを使用しています

- [インターフェイス] Timepicker は AJAX ダイアログで動作しません

- [ajax] テーブル構造のインデックス編集用の AJAX

- [ajax] テーブル構造の列変更用の AJAX

- [インターフェイス] イベントに対するサポートを向上させました

- [インターフェイス] トリガーに対するサポートを向上させました

- [インターフェイス] サーバー監視を向上させました

- [ajax] テーブル構造の列追加用の AJAX

- [ajax] テーブル操作のテーブルコピー用の AJAX

- [エクスポート] UID のないクエリ結果のエクスポート(Suhosin 制限)

- [機能] 参照モードでのグリッド編集(列インライン編集の置き換え)

- [機能] テーブル検索でのズーム検索

- [インターフェイス] GIS データ用のエディター

- [インポート] ESRI Shapefile から GIS データをインポートします

- [インターフェイス] GIS データ用の「関数ベース検索」

- [データベース] Drizzle データベースに対するサポート

- [インターフェイス] 制限条項があるクエリに対するインターフェイスの問題

- [インターフェイス] DefaultPropDisplay 機能を削除します

- [prettyprint] コメント文字を含むクエリで順序付けします

- [インターフェイス] ENUM/SET エディターを向上させました

- [pmadb] 別の MySQL サーバーでの pmadb

- [インターフェイス] 文字の列のフィールドサイズを向上させまあした

- [ユーザビリティ] データベース検索から不要な AJAX リクエストを削除しました

- [ナビ] ページを縮小する際にタブが破損します

- [ナビ] スクロールでテーブルツールをページ上部に固定します

- [インターフェイス] エラー処理を向上させました

- [インターフェイス] pageselector に役に立つ中間ページを追加します

- [インターフェイス] インデックスエディターを向上させました

- [表示] 生成された ALTER VIEW を用いて編集を表示します

- [インターフェイス] DB からテーブルを削除しても、テーブルカウンターが変わりません

- [デザイナー] 関係線に対する切り替え

- [ajax] ユーザーとデータベースを追加/削除した後でも、データベースリストが更新されません

- [編集] キーによる並べ替えの場合、制限条項を持つ間違った SQL を生成します

- [構造体] 存在していない列のインデックスを削除する際のエラー

- [表示] 行全体のページがビューから返されました

- [インターフェイス] SQL 入力を残しておくチェックボックス

- [エクスポート] エクスポート用の CSV エスケープを修正しました

- [インポート] インポート用の CSV エスケープを修正しました

- [インターフェイス] 検索フォームで構文エラーの警告がありません

- [コア] SSL 接続の検出を向上させました

- [機能] InnoDB に対する FULLTEXT のサポート、MySQL 5.6.4 から起動

- [インターフェイス] 重複するインラインクエリ編集ボックス

- [mime] ツールチップに変換の説明がありません

3.4.11.0 に対する変更(未リリース):

- [インポート] XML インポートでの例外

- [ナビ] ナビゲーションでの $cfg['ShowTooltipAliasTB'] および空白の名前

3.4.10.2(2012/03/28)の変更:

- [セキュリティ] ローカルパス漏洩の脆弱性の修正について、PMASA-2012-2 を参照します

3.4.10.1(2012/02/18)の変更:

- [セキュリティ] レプリケーションセットアップでの XSS について、PMASA-2012-1 を参照します

3.4.10.0(2012/02/14)の変更:

- [インターフェイス] TextareaAutoSelect 機能の破損

- [エクスポート] PHP 配列をエクスポートすると、無効な PHP コードが生成される場合があります

- [インポート] ODS からインポートすると、以前と同じセルは無視されます

- [表示] SELECT DISTINCT が見つかった間違い合計レコード数を表示します

- [操作] SET SQL_MODE='NO_AUTO_VALUE_ON_ZEROがないテーブルデータをコピーします

- [編集] NULL とドロップダウンへのデータの設定

- [編集] 生成された INSERT クエリに設定フィールドと値がありません

- [ライブラリ] TCPDF(5.9.145 に更新済み)に関するライセンスの問題

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける phpMyAdmin パッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=795020

https://bugzilla.redhat.com/show_bug.cgi?id=809146

http://www.nessus.org/u?98ead67b

プラグインの詳細

深刻度: Medium

ID: 58926

ファイル名: fedora_2012-5631.nasl

バージョン: 1.12

タイプ: local

エージェント: unix

公開日: 2012/5/1

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.8

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.2

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:phpmyadmin, cpe:/o:fedoraproject:fedora:15

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/4/11

脆弱性公開日: 2012/4/6

参照情報

CVE: CVE-2012-1190, CVE-2012-1902

BID: 52857, 52858

FEDORA: 2012-5631