PHPMyAdmin Multiple Cross-Site Scripting Vulnerabilities
BID:20253
Info
PHPMyAdmin Multiple Cross-Site Scripting Vulnerabilities
| Bugtraq ID: | 20253 |
| Class: | Input Validation Error |
| CVE: |
CVE-2006-5116 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 28 2006 12:00AM |
| Updated: | Jan 12 2007 10:30PM |
| Credit: | Michael Heimpold, Sebastian Mendel and Stefan Esser are credited with the discovery of these issues. |
| Vulnerable: |
S.u.S.E. Linux Professional 10.0 OSS S.u.S.E. Linux Professional 10.0 S.u.S.E. Linux Professional 9.3 x86_64 S.u.S.E. Linux Professional 9.3 S.u.S.E. Linux Professional 10.1 S.u.S.E. Linux Personal 10.0 OSS S.u.S.E. Linux Personal 9.3 x86_64 S.u.S.E. Linux Personal 9.3 S.u.S.E. Linux Personal 10.1 phpMyAdmin phpMyAdmin 2.9 rc1 phpMyAdmin phpMyAdmin 2.9 phpMyAdmin phpMyAdmin 2.8.2 phpMyAdmin phpMyAdmin 2.8.1 phpMyAdmin phpMyAdmin 2.8 .4 phpMyAdmin phpMyAdmin 2.8 .3 phpMyAdmin phpMyAdmin 2.8 .1 Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 |
| Not Vulnerable: |
phpMyAdmin phpMyAdmin 2.9 .2 phpMyAdmin phpMyAdmin 2.9 .1 |
Discussion
PHPMyAdmin Multiple Cross-Site Scripting Vulnerabilities
phpMyAdmin is prone to multiple cross-site scripting vulnerabilities.
An attacker may leverage this issue to have arbitrary script code execute in the browser of an unsuspecting user in the context of the affected site. This may help the attacker steal cookie-based authentication credentials and launch other attacks.
phpMyAdmin is prone to multiple cross-site scripting vulnerabilities.
An attacker may leverage this issue to have arbitrary script code execute in the browser of an unsuspecting user in the context of the affected site. This may help the attacker steal cookie-based authentication credentials and launch other attacks.
Exploit / POC
PHPMyAdmin Multiple Cross-Site Scripting Vulnerabilities
To exploit this issue, an attacker must entice an unsuspecting victim into following a malicious URI.
To exploit this issue, an attacker must entice an unsuspecting victim into following a malicious URI.
Solution / Fix
PHPMyAdmin Multiple Cross-Site Scripting Vulnerabilities
Solution:
The vendor has released version 2.9.0.1 to address these issues. Please see the references for more information.
phpMyAdmin phpMyAdmin 2.8 .1
phpMyAdmin phpMyAdmin 2.8 .3
phpMyAdmin phpMyAdmin 2.8 .4
phpMyAdmin phpMyAdmin 2.8.1
phpMyAdmin phpMyAdmin 2.8.2
phpMyAdmin phpMyAdmin 2.9
phpMyAdmin phpMyAdmin 2.9 rc1
Solution:
The vendor has released version 2.9.0.1 to address these issues. Please see the references for more information.
phpMyAdmin phpMyAdmin 2.8 .1
-
phpMyAdmin phpMyAdmin 2.9.0.2
http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.9.0.2.tar.g z?download
phpMyAdmin phpMyAdmin 2.8 .3
-
phpMyAdmin phpMyAdmin 2.9.0.2
http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.9.0.2.tar.g z?download
phpMyAdmin phpMyAdmin 2.8 .4
-
phpMyAdmin phpMyAdmin 2.9.0.2
http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.9.0.2.tar.g z?download
phpMyAdmin phpMyAdmin 2.8.1
-
phpMyAdmin phpMyAdmin 2.9.0.2
http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.9.0.2.tar.g z?download
phpMyAdmin phpMyAdmin 2.8.2
-
phpMyAdmin phpMyAdmin 2.9.0.2
http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.9.0.2.tar.g z?download
phpMyAdmin phpMyAdmin 2.9
-
phpMyAdmin phpMyAdmin 2.9.0.2
http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.9.0.2.tar.g z?download
phpMyAdmin phpMyAdmin 2.9 rc1
-
phpMyAdmin phpMyAdmin 2.9.0.2
http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.9.0.2.tar.g z?download
References
PHPMyAdmin Multiple Cross-Site Scripting Vulnerabilities
References:
References:
- Latest Release Notes (phpMyAdmin)
- phpMyAdmin security announcement PMASA-2006-5 (phpMyAdmin)
- Vendor Homepage (phpMyAdmin)