Fedora 22:phpMyAdmin-4.5.3.1-1.fc22(2015-345966871c)

high Nessus プラグイン ID 89202

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

phpMyAdmin 4.5.3.1(2015-12-25)=============================== - 未定義のオフセット 2 - [セキュリティ] パス漏洩、PMASA-2015-6 ---- phpMyAdmin 4.5.3.0(2015-12-23)を参照 =============================== - UNION ALL の結果が不完全 - MATCH AGAINST キーワードが認識されません - 構文検証器は 「STRAIGHT_JOIN」を知らず - REPLACE() 関数は REPLACE 文と混同 - FLUSH ワードがパーサーにより認識されません - オンライン構文検証器のバグです - SELECT 文の「IF」 - フォーマットが COUNT() でクエリを停止 - 未定義のインデックス:
SendErrorReports - include の中のスクリプト名が不正確 - 警告:foreach() に無効な引数を提供 - 複数の db ルーチンをエクスポートする際に区切り文字がありません

- MariaDB バグのある mysql_native_password- フラッシュ権限の過剰使用 - #11597 に関連- 4.5.2 でユーザーを作成する際にクエリが空でした- PMA_getDataForDeleteUsers() の警告- Percona Server でユーザーを作成できません- 接続時に適切にエラーを報告します
- データベースエクスポートテンプレートが圧縮オプションを保存しません
- ANSI_QUOTES モードでサーバーの一重引用符エクスポートを修正します- テーブル情報をフェッチする際の重複を回避します- 大きなセットのライブデータ編集の一時的修正が機能していません- コンソールの IE 8 互換性- テーブル結合でエクスポート機能が機能しません- CSV インポートが行カウントをスキップします- 一部のクエリで結果をエクスポートできません
- メッセージ「アカウントはすでに存在しています...」が誤って表示されます- ALTER CONVERT クエリの中でテーブルの引用符がありません- PMA 4.5.2 が MySQL のマスター-マスタークラスターを破壊します- エクスポート及びプレビューで文字セットに関して異なる SQL が表示されます
- テーブル操作で可能性のある未定義の変数を修正します

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける phpMyAdmin パッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=1294254

http://www.nessus.org/u?e882949c

プラグインの詳細

深刻度: High

ID: 89202

ファイル名: fedora_2015-345966871c.nasl

バージョン: 2.3

タイプ: local

エージェント: unix

公開日: 2016/3/4

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:phpmyadmin, cpe:/o:fedoraproject:fedora:22

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2015/12/30

参照情報