phpPgAdmin '_language' Parameter Local File Include Vulnerability
BID:32670
Info
phpPgAdmin '_language' Parameter Local File Include Vulnerability
| Bugtraq ID: | 32670 |
| Class: | Input Validation Error |
| CVE: |
CVE-2008-5587 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 06 2008 12:00AM |
| Updated: | Apr 13 2015 09:51PM |
| Credit: | dun |
| Vulnerable: |
S.u.S.E. openSUSE 11.1 S.u.S.E. openSUSE 11.0 S.u.S.E. openSUSE 10.3 Phppgadmin Project Phppgadmin 4.1.2 Phppgadmin Project Phppgadmin 4.1.1 Phppgadmin Project Phppgadmin 3.5.3 Phppgadmin Project Phppgadmin 3.5.2 Phppgadmin Project Phppgadmin 3.4.1 Phppgadmin Project Phppgadmin 3.4 Phppgadmin Project Phppgadmin 3.3 Phppgadmin Project Phppgadmin 3.2 Phppgadmin Project Phppgadmin 3.1 Phppgadmin Project Phppgadmin 3.5 Debian Linux 4.0 sparc Debian Linux 4.0 s/390 Debian Linux 4.0 powerpc Debian Linux 4.0 mipsel Debian Linux 4.0 mips Debian Linux 4.0 m68k Debian Linux 4.0 ia-64 Debian Linux 4.0 ia-32 Debian Linux 4.0 hppa Debian Linux 4.0 arm Debian Linux 4.0 amd64 Debian Linux 4.0 alpha Debian Linux 4.0 |
| Not Vulnerable: | |
Discussion
phpPgAdmin '_language' Parameter Local File Include Vulnerability
phpPgAdmin is prone to a local file-include vulnerability because it fails to properly sanitize user-supplied input.
An attacker can exploit this vulnerability to view files and execute local scripts in the context of the webserver process. This may aid in further attacks.
The issue affects phpPgAdmin 4.2.1 and prior versions.
phpPgAdmin is prone to a local file-include vulnerability because it fails to properly sanitize user-supplied input.
An attacker can exploit this vulnerability to view files and execute local scripts in the context of the webserver process. This may aid in further attacks.
The issue affects phpPgAdmin 4.2.1 and prior versions.
Exploit / POC
phpPgAdmin '_language' Parameter Local File Include Vulnerability
Attackers can exploit this issue via a browser.
The following example URI is available:
http://www.example.com/phpPgAdmin/index.php?_language=../../../../../../../../etc/passwd%00
Attackers can exploit this issue via a browser.
The following example URI is available:
http://www.example.com/phpPgAdmin/index.php?_language=../../../../../../../../etc/passwd%00
Solution / Fix
phpPgAdmin '_language' Parameter Local File Include Vulnerability
Solution:
Updates are available. Please see the references for more information.
Debian Linux 4.0 amd64
Debian Linux 4.0 ia-32
Debian Linux 4.0 arm
Debian Linux 4.0 hppa
Debian Linux 4.0 sparc
Debian Linux 4.0 s/390
Debian Linux 4.0 powerpc
Debian Linux 4.0 alpha
Debian Linux 4.0 m68k
Debian Linux 4.0
Debian Linux 4.0 mipsel
Debian Linux 4.0 ia-64
Debian Linux 4.0 mips
Solution:
Updates are available. Please see the references for more information.
Debian Linux 4.0 amd64
-
Debian phppgadmin_4.0.1-3.1etch1_all.deb
http://security.debian.org/pool/updates/main/p/phppgadmin/phppgadmin_4 .0.1-3.1etch1_all.deb
Debian Linux 4.0 ia-32
-
Debian phppgadmin_4.0.1-3.1etch1_all.deb
http://security.debian.org/pool/updates/main/p/phppgadmin/phppgadmin_4 .0.1-3.1etch1_all.deb
Debian Linux 4.0 arm
-
Debian phppgadmin_4.0.1-3.1etch1_all.deb
http://security.debian.org/pool/updates/main/p/phppgadmin/phppgadmin_4 .0.1-3.1etch1_all.deb
Debian Linux 4.0 hppa
-
Debian phppgadmin_4.0.1-3.1etch1_all.deb
http://security.debian.org/pool/updates/main/p/phppgadmin/phppgadmin_4 .0.1-3.1etch1_all.deb
Debian Linux 4.0 sparc
-
Debian phppgadmin_4.0.1-3.1etch1_all.deb
http://security.debian.org/pool/updates/main/p/phppgadmin/phppgadmin_4 .0.1-3.1etch1_all.deb
Debian Linux 4.0 s/390
-
Debian phppgadmin_4.0.1-3.1etch1_all.deb
http://security.debian.org/pool/updates/main/p/phppgadmin/phppgadmin_4 .0.1-3.1etch1_all.deb
Debian Linux 4.0 powerpc
-
Debian phppgadmin_4.0.1-3.1etch1_all.deb
http://security.debian.org/pool/updates/main/p/phppgadmin/phppgadmin_4 .0.1-3.1etch1_all.deb
Debian Linux 4.0 alpha
-
Debian phppgadmin_4.0.1-3.1etch1_all.deb
http://security.debian.org/pool/updates/main/p/phppgadmin/phppgadmin_4 .0.1-3.1etch1_all.deb
Debian Linux 4.0 m68k
-
Debian phppgadmin_4.0.1-3.1etch1_all.deb
http://security.debian.org/pool/updates/main/p/phppgadmin/phppgadmin_4 .0.1-3.1etch1_all.deb
Debian Linux 4.0
-
Debian phppgadmin_4.0.1-3.1etch1_all.deb
http://security.debian.org/pool/updates/main/p/phppgadmin/phppgadmin_4 .0.1-3.1etch1_all.deb
Debian Linux 4.0 mipsel
-
Debian phppgadmin_4.0.1-3.1etch1_all.deb
http://security.debian.org/pool/updates/main/p/phppgadmin/phppgadmin_4 .0.1-3.1etch1_all.deb
Debian Linux 4.0 ia-64
-
Debian phppgadmin_4.0.1-3.1etch1_all.deb
http://security.debian.org/pool/updates/main/p/phppgadmin/phppgadmin_4 .0.1-3.1etch1_all.deb
Debian Linux 4.0 mips
-
Debian phppgadmin_4.0.1-3.1etch1_all.deb
http://security.debian.org/pool/updates/main/p/phppgadmin/phppgadmin_4 .0.1-3.1etch1_all.deb
References
phpPgAdmin '_language' Parameter Local File Include Vulnerability
References:
References:
- phpPgAdmin Homepage (phpPgAdmin)