Debians sikkerhedsbulletin

DSA-1557-1 phpmyadmin -- utilstrækkelig fornuftighedskontrol af inddata

Rapporteret den:
24. apr 2008
Berørte pakker:
phpmyadmin
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2008-1149, CVE-2008-1567, CVE-2008-1924, CVE-2008-1924, CVE-2008-1567, CVE-2008-1149.
Yderligere oplysninger:

Flere fjernudnytbare sårbarheder er opdaget i phpMyAdmin, et program til administrering af MySQL over WWW. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:

  • CVE-2008-1924

    Angribere med CREATE-rettigheder til tabeller, kunne læse vilkårlige filer, der var læsbare af webserveren, gennem en fremstillet HTTP POST-forespørgsel.

  • CVE-2008-1567

    PHP's sessionsdatafil indeholdt brugernavnet og adgangskoden på en indlogget bruger, hvilket i nogle opsætninger kunne læses af en lokal bruger.

  • CVE-2008-1149

    Udførelse af skripter på tværs af websteder og SQL-indsprøjtning var muligt for angribere, der havde rettigheder til at oprette cookies i det samme cookie-domæne som phpMyAdmin kører i.

I den stabile distribution (etch), er disse problemer rettet i version 4:2.9.1.1-7.

I den ustabile distribution (sid), er disse problemer rettet i version 4:2.11.5.2-1.

Vi anbefaler at du opgraderer din phpmyadmin-pakke.

Rettet i:

Debian GNU/Linux 4.0 (etch)

Kildekode:
http://security.debian.org/pool/updates/main/p/phpmyadmin/phpmyadmin_2.9.1.1-7.diff.gz
http://security.debian.org/pool/updates/main/p/phpmyadmin/phpmyadmin_2.9.1.1.orig.tar.gz
http://security.debian.org/pool/updates/main/p/phpmyadmin/phpmyadmin_2.9.1.1-7.dsc
Arkitekturuafhængig komponent:
http://security.debian.org/pool/updates/main/p/phpmyadmin/phpmyadmin_2.9.1.1-7_all.deb

MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.