Security: phpMyAdmin
Geschreven door Henk van de Kamer op woensdag, 14 oktober 2009 08:15   

Gisteren is versie 3.2.2.1 van phpMyAdmin verschenen. Deze software wordt door veel mensen gebruikt om hun MySQL databases(s) te beheren via een webinterface.

In deze nieuwe versie worden twee bugs opgelost. Via de eerste kunnen kwaadwillenden willekeurige HTML en scripts uitvoeren door deze te verstoppen in een geprepareerde tabelnaam. De andere bug zit in het aanmaken van een PDF waarin de strucctuur van de database wordt beschreven. Tijdens dit aanmaken kan een SQL injectie worden doorgevoerd. De 2.11.9.x branch die nog steeds onderhouden wordt voor mensen die het legacy PHP 4.x gebruiken, is ook gevoelig voor deze fouten en dus gepatcht. Beide fouten worden door de makers als serieus beschouwd en het advies is dan ook om zo snel mogelijk de neiuwste versie te gaan gebruiken,

 

 


reacties (0)


reageer
Security
Voer de anti-spam code in die in het plaatje staat.

!joomlacomment 4.0 Copyright (C) 2009 Compojoom.com . All rights reserved."

 
 

Neem nu een abonnement

Neem nu een abonnement op PC-Active en ontvang als nieuwe abonnee de Shuttle XPC Barebone SG41J1 ter waarde van € 169,- als welkomstgeschenk!

shuttle_premium_frontpage

 

De Shuttle XPC Barebone kunt u voorzien van een processor, geheugen en een harde schijf om zo uw eigen mediacenter- of desktop-pc samen te stellen. Op=op!

 

Neem nu een abonnement