5 de octubre de 2014

PHPMYADMIN. Vulnerabilidad de "Cross-site scripting"

 Se han descubierto vulnerabilidades XSS en las páginas de búsqueda de tablas y estructura de tablas de phpMyAdmin. Seha catalogado de Importancia: 1 - Mínima
Recursos afectados
  • Versiones de phpMyAdmin 4.0.x (hasta 4.0.10.4), 4.1.x (hasta 4.1.14.5) y 4.2.x (hasta 4.2.9.1).
Detalle e  Impacto de la vulnerabilidad
  • Esta vulnerabilidad se explota a manipulando un valor ENUM, que podría permitir un ataque XSS en páginas de búsqueda y de estructura de tablas, aunque es necesaria autenticación phpMyAdmin. Se ha asignado CVE-2014-7217 a esta vulnerabilidad.
Recomendación
Fuente: INTECO