Delicious Digg Facebook Favorites More Stumbleupon Twitter

Vigil@nce – phpMyAdmin : multiples vulnérabilités

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant peut employer plusieurs vulnérabilités de phpMyAdmin.

Produits concernés : MBS, phpMyAdmin

Gravité : 2/4

Date création : 18/07/2014

Date révision : 21/07/2014

DESCRIPTION DE LA VULNÉRABILITÉ

Plusieurs vulnérabilités ont été annoncées dans phpMyAdmin.

Un attaquant peut provoquer un Cross Site Scripting dans Database Structure, afin d’exécuter du code JavaScript dans le contexte du site web. [grav:2/4 ; CVE-2014-4954, PMASA-2014-4]

Un attaquant peut provoquer un Cross Site Scripting dans Database Triggers, afin d’exécuter du code JavaScript dans le contexte du site web. [grav:2/4 ; CVE-2014-4955, PMASA-2014-5]

Un attaquant peut provoquer un Cross Site Scripting dans AJAX Confirmation Messages, afin d’exécuter du code JavaScript dans le contexte du site web. [grav:2/4 ; CVE-2014-4986, PMASA-2014-6]

Un attaquant peut lire la liste des utilisateurs MySQL, afin d’obtenir des informations sensibles. [grav:2/4 ; CVE-2014-4987, PMASA-2014-7]

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/p…

Source: Global Security Mag

Text Widget

Aliquam ut tellus ligula. Nam blandit massa nec neque rutrum a euismod t ellus ultricies! Phasellus nulla tellus, fringilla quis tristique ornare, condi mentum non erat. Aliquam congue or nare varius.