openSUSEセキュリティ更新プログラム:phpMyAdmin(openSUSE-2016-1406)

medium Nessus プラグイン ID 95560

Language:

概要

リモートのopenSUSEホストに、セキュリティ更新プログラムがありません。

説明

phpMyAdmin 4.4.15.9へのこの更新では、セキュリティの問題とバグが修正されます。

以下のセキュリティ問題が解決されました:

- $cfg['blowfish_secret']の安全でない生成(PMASA-2016-58)

- phpMyAdminのphpinfo機能が削除されました(PMASA-2016-59)

- 特別に細工されたユーザー名によるAllowRootおよび許可/拒否ルールのバイパス(PMASA-2016-60)

- 許可/拒否ルールによるユーザー名照合の脆弱性(PMASA-2016-61)

- ログアウトタイムアウトをバイパスできる可能性(PMASA-2016-62)

-フルパス漏洩(FPD)の脆弱性(PMASA-2016-63)

- 複数のXSSの脆弱性(PMASA-2016-64)

- 複数のDoSの脆弱性(PMASA-2016-65)

- URLリダイレクトのホワイトリスト保護をバイパスする可能性(PMASA-2016-66)

- ログインページへのBBCodeインジェクション(PMASA-2016-67)

- テーブルパーティショニングにおけるサービス拒否(DOS)の脆弱性(PMASA-2016-68)

- 複数のSQLインジェクションの脆弱性(PMASA-2016-69)。

- 不適切なシリアル化された文字列解析(PMASA-2016-70)

- CSRFトークンがURLから除去されない(PMASA-2016-71)

以下のバグ修正の変更が含まれています:

- ナビゲーションペインの拡大を修正

- PmaAbsoluteUriディレクティブの簡素化バージョンを再導入しました(リバースプロキシに必要)

- ENUM/SET/DECIMALフィールド構造の編集を修正

- パーサーの改善

ソリューション

影響を受けるphpMyAdminパッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1012271

プラグインの詳細

深刻度: Medium

ID: 95560

ファイル名: openSUSE-2016-1406.nasl

バージョン: 2.3

タイプ: local

エージェント: unix

公開日: 2016/12/6

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:phpmyadmin, cpe:/o:novell:opensuse:13.2, cpe:/o:novell:opensuse:42.1, cpe:/o:novell:opensuse:42.2

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2016/12/5