在Debian官方说明phpmyadmin的漏洞.请大家及时的修复.
- 最新报告:
- 2009年2月11日
- 受影响的套餐:
- phpmyadmin
- 弱势:
- 是
- 安全数据库参考文献:
- In Mitre’s CVE dictionary: CVE-2008-5621 .
- 更多信息:
- Michael Brooks 发现phpMyAdmin ,一个管理MySQL的工具网站上,表现投入不足sanitising允许用户远程攻击者协助执行代码的Web服务器。
这一问题已得到修复版2.9.1.1-10 。
测试分配(蓝)和unstable发行项( SID ) ,此问题已得到修复版2.11.8.1-5 。
我们建议您升级您的phpmyadmin封装。
- Fixed in:固定:
-
Debian GNU/Linux 4.0 (etch)的Debian GNU / Linux 4.0
- http://security.debian.org/pool/updates/main/p/phpmyadmin/phpmyadmin_2.9.1.1-10.dsc
- http://security.debian.org/pool/updates/main/p/phpmyadmin/phpmyadmin_2.9.1.1.orig.tar.gz
- http://security.debian.org/pool/updates/main/p/phpmyadmin/phpmyadmin_2.9.1.1-10.diff.gz
- Architecture-independent component:
- http://security.debian.org/pool/updates/main/p/phpmyadmin/phpmyadmin_2.9.1.1-10_all.deb
MD5校验列出的文件都可以在原有的咨询 。