phpMyAdmin 被入侵的程式碼套件藏後門程式漏洞
最後更新
2012年09月26日 11:51
發佈日期:
2012年09月26日
2033
觀看次數
風險: 高度風險
類型: 伺服器 - 數據庫伺服器
在phpMyAdmin發現漏洞,惡意使用者可利用漏洞,控制使用者系統。
SourceForge.net 的其中一個下載影像,名叫 cdnetworks-kr-1,被利用來發佈一個更改過的 phpMyAdmin 存檔,其中包括一個後門程式。此後門程式在server_sync.php檔案中,攻擊者可透過這後門程式遙遠執行PHP程式碼。其他檔案, js/cross_framing_protection.js,亦被更改。
Press ENTER to look up in Wiktionary or CTRL+ENTER to look up in Wikipedia
影響
- 遠端執行程式碼
受影響之系統或技術
- phpMyAdmin 3.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 檢查phpMyAdmin,如發現有server_sync.php檔案,請從可信任的影像,從新下載phpMyAdmin 存檔
漏洞識別碼
資料來源
相關連結
分享至