phpmyadmin 文件包含(CVE-2014-8959)
短信预约 -IT技能 免费直播动态提醒
0x01 漏洞介绍
phpMyAdmin
是phpMyAdmin团队开发的一套免费的、基于Web的MySQL数据库管理工具。该工具能够创建和删除数据库,创建、删除、修改数据库表,执行SQL脚本命令等。- phpMyAdmin的GIS编辑器中
libraries/gis/GIS_Factory.class.php
脚本存在目录遍历漏洞。 - 远程攻击者可借助特制的
‘geometry-type’
参数利用该漏洞包含并执行任意本地文件。
0x02 影响版本
- phpMyAdmin
4.0.10.6
之前4.0.x版本
,4.1.14.7之前4.1.x版本
,4.2.12之前4.2.x版本
。
0x03 漏洞编号
- CNNVD编号:
CNNVD-201411-417
- 危害等级:
中危
- CVE编号:
CVE-2014-8959
- 漏洞类型:
路径遍历
- 发布时间:
2014-11-24
- 威胁类型:
远程
0x04 漏洞查询
http://123.124.177.30/web/xxk/ldxqById.tag?CNNVD=CNNVD-201411-417
来源地址:https://blog.csdn.net/qq_41901122/article/details/129392107
免责声明:
① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。
② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341