Fedora 21:php-udan11-sql-parser-3.0.4-1.fc21 / phpMyAdmin-4.5.1-1.fc21(2015-5c06260c4b)

medium Nessus プラグイン ID 89250

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新がありません。

説明

phpMyAdmin 4.5.1.0 (2015-10-23) =============================== - foreach() に指定された無効な引数 - array_key_exists() はパラメーター 2 が配列されることを想定しています - 注意:インデックスが定義されていません:drop_database - ANSI_QUOTES sql_mode のサーバー変数エディション:現在の値が失われます
- テーブル構造の破損を提案します - phpMyAdmin は、システム上で使用できない新しいバージョンへのアップグレードを提案します - 「PMA_Microhistory」は定義されていません - getTablesWhenOpen() に対する不適切な定義 - MariaDB 10.0.21 上で新規ユーザーを作成する際に発生するエラー - htmlspecialchars() に関する注意 - ビューの構造ページにおける注意 - 「NOT EXISTS(存在しません)」が有効となている場合、AUTO_INCREMENT は常にエクスポートを実行しました - コピーされたテーブルに一部のパーティションがありません
- SHOW CREATE を実行する際の定義されていない変数への注意 - sql クエリをエクスポートするエラーによって生じたテーブル別名 - SQL 編集ウィンドウは、「LEFT OUTER JOIN」の「OUTER」というキーワードを認識しません - 「NOT IN」項が認識されません(MySQL 5.6 および 5.7) - お気に入りを追加または削除した後にデータベース構造のイエロースターが変更されません - テーブルをエクスポートする際のテーブル定義における無効な SQL - その他のデータベースのテーブルに対する外部キーが失敗します - 結合されたテーブルフィールド名が SELECT クエリにある場合、結果のエクスポート中にバグが発生します - テーブル名変更における不自然な動作
- 左パネルでテーブル名変更が最新の状態に更新されません - PMA_Table::generateAlter() に対する引数がありません - information_schema テーブルの構造ページにおける定義されていないインデックスに関する注意

- Composer に対する最小 PHP バージョンを変更します - パーサーとバックスラッシュをインポートします - 「GIS データの視覚化」が破損していると思われます
- 「スレーブのリセット」オプションのボックスにチェックを入れます - バージョン変更におけるクッキーのクリアを修正します - サブクエリで SQL を実行できません - MariaDB で mysql_native_password を使用するユーザーを作成する、不適切なシンタックス - サードパーティの認証プラグインを使用できません

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける php-udan11-sql-parser および/または phpMyAdmin のパッケージを更新してください。

参考資料

http://www.nessus.org/u?002d57a0

http://www.nessus.org/u?bfea1ae5

https://bugzilla.redhat.com/show_bug.cgi?id=1275108

プラグインの詳細

深刻度: Medium

ID: 89250

ファイル名: fedora_2015-5c06260c4b.nasl

バージョン: 2.3

タイプ: local

エージェント: unix

公開日: 2016/3/4

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 1.4

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:php-udan11-sql-parser, p-cpe:/a:fedoraproject:fedora:phpmyadmin, cpe:/o:fedoraproject:fedora:21

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2015/11/10

参照情報

CVE: CVE-2015-7873