漏洞描述
phpMyAdmin是phpMyAdmin团队开发的一套免费的、基于Web的MySQL数据库管理工具。该工具能够创建和删除数据库,创建、删除、修改数据库表,执行SQL脚本命令等。 phpMyAdmin中存在安全漏洞,该漏洞源于程序使用不安全的方法处理‘preg_replace’参数。攻击者可利用该漏洞执行任意PHP代码。
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
www.securityfocus.comhttp://www.securityfocus.com/bid/91387↗github.comhttps://github.com/phpmyadmin/phpmyadmin/commit/1cc7466db3a05e95fe57a6702f417...↗github.comhttps://github.com/phpmyadmin/phpmyadmin/commit/4bcc606225f15bac0b07780e74f66...↗security.gentoo.orghttps://security.gentoo.org/glsa/201701-32↗www.phpmyadmin.nethttps://www.phpmyadmin.net/security/PMASA-2016-27/↗