FreeBSD:phpMyAdmin -- XSS および DoS 脆弱性(c9c46fbf-7b83-11e4-a96e-6805ca0b3d42)

medium Nessus プラグイン ID 79734

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

phpMyAdmin 開発チームによる報告:

長いパスワードによる DoS 脆弱性。

長いパスワードを使用すると、phpMyAdmin で DoS 攻撃(サービス拒否攻撃)を開始することが可能でした。

弊社は、この脆弱性は深刻であると考えています。

この脆弱性は、Web サーバーでスロットルを構成することにより緩和できます。

リダイレクションメカニズムの XSS 脆弱性。

細工された URL により、phpMyAdmin のリダイレクションメカニズムで XSS を発生させることができました。

弊社は、この脆弱性が重要ではないと考えています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.phpmyadmin.net/security/PMASA-2014-17/

https://www.phpmyadmin.net/security/PMASA-2014-18/

http://www.nessus.org/u?585518d0

プラグインの詳細

深刻度: Medium

ID: 79734

ファイル名: freebsd_pkg_c9c46fbf7b8311e4a96e6805ca0b3d42.nasl

バージョン: 1.6

タイプ: local

公開日: 2014/12/5

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:phpmyadmin, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2014/12/4

脆弱性公開日: 2014/12/3

参照情報

CVE: CVE-2014-9218, CVE-2014-9219