phpMyAdmin do aktualizacji

Dawid Kulbaka, 18-09-2008 | Źródło: Heise-online

Ukazała się najnowsza wersja phpMyAdmin, która wyeliminowała groźną lukę w zabezpieczeniach. Dzięki temu w wersji 2.11.9.1 nie jest już możliwe przesyłanie przez niepożądanych użytkowników poleceń do powłoki serwera.
Błąd odkryto w pliku server_databases.php we wszystkich poprzednich wydaniach phpMyAdmin oraz w pierwszej odsłonie RC phpMyAdmina 3.0.0. Druga wersja RC jest już wolna od tego błędu.

Za problem z bezpieczeństwem odpowiadał parametr sort_by oraz aktywna funkcja w PHP exec(). Błąd wydawcy określili jako poważny i zalecili szybką aktualizację programu.

Polecamy oficjalnÄ… stronÄ™ projektu: Information about version 2.11.9.1.
Ocena 3.02/5 (60.4%) (50 głosów)
  • Åšledzik
TAGI:  

Komentarze:



    Dodaj komentarz:


    Temat:
    Twój nick:
    Komentarz:
     

    Prosimy o kulturę wypowiedzi. Komentarze zawierające niecenzuralne zwroty, bądź obrażające inne osoby będą usuwane. Kod HTML w wypowiedziach jest niedozwolony. Wydawca nie odpowiada za treść komentarzy.