2015-0984: phpMyAdmin: Mehrere Schwachstellen ermöglichen das Ausspähen und Manipulieren von Daten
Historie:
- Version 1 (2015-07-06 13:14)
- Neues Advisory
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in phpMyAdmin ermöglichen einem entfernten, nicht authentisierten Angreifer Daten zu manipulieren und auszuspähen. Für die Distributionen openSUSE 13.1 und openSUSE 13.2 stehen Sicherheitsupdates auf die Version 4.2.13.3 bereit.
Schwachstellen:
CVE-2015-2206
Schwachstelle in phpMyAdmin ermöglicht das Ausspähen von InformtionenCVE-2015-3902
Schwachstelle in phpMyAdmin ermöglicht Cross-Site-Request-Forgery-AngriffCVE-2015-3903
Schwachstelle in phpMyAdmin ermöglicht die Manipulation von Daten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.