Language:
https://www.phpmyadmin.net/security/PMASA-2013-2/
https://www.phpmyadmin.net/security/PMASA-2013-3/
https://www.phpmyadmin.net/security/PMASA-2013-4/
深刻度: Medium
ID: 66295
ファイル名: phpmyadmin_pmasa_2013_2.nasl
バージョン: 1.9
タイプ: remote
ファミリー: CGI abuses
公開日: 2013/5/2
更新日: 2022/4/11
設定: パラノイドモードの有効化, 徹底したチェックを有効にする
サポートされているセンサー: Nessus
リスクファクター: High
スコア: 7.0
リスクファクター: Medium
基本値: 6.5
現状値: 5.4
ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P
CPE: cpe:/a:phpmyadmin:phpmyadmin
必要な KB アイテム: www/PHP, www/phpMyAdmin, Settings/ParanoidReport
エクスプロイトが利用可能: true
エクスプロイトの容易さ: No exploit is required
パッチ公開日: 2013/4/24
脆弱性公開日: 2013/4/24
Core Impact
Metasploit (phpMyAdmin Authenticated Remote Code Execution via preg_replace())
CVE: CVE-2013-3238, CVE-2013-3239, CVE-2013-3240, CVE-2013-3241