Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.71132
Kategorie:Mandrake Local Security Checks
Titel:Mandriva Security Advisory MDVSA-2012:020 (phpldapadmin)
Zusammenfassung:NOSUMMARY
Beschreibung:Description:
The remote host is missing an update to phpldapadmin
announced via advisory MDVSA-2012:020.

A vulnerability has been found and corrected in phpldapadmin:

Cross-site scripting (XSS) vulnerability in lib/QueryRender.php in
phpLDAPadmin 1.2.2 and earlier allows remote attackers to inject
arbitrary web script or HTML via the base parameter in a query_engine
action to cmd.php (CVE-2012-0834).

The updated packages have been patched to correct this issue.

Affected: Enterprise Server 5.0

Solution:
To upgrade automatically use MandrakeUpdate or urpmi. The verification
of md5 checksums and GPG signatures is performed automatically for you.

http://www.securityspace.com/smysecure/catid.html?in=MDVSA-2012:020

Risk factor : High

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2012-0834
47852
http://secunia.com/advisories/47852
MDVSA-2012:020
http://www.mandriva.com/security/advisories?name=MDVSA-2012:020
[oss-security] 20120202 CVE request: phpldapadmin "base" Cross-Site Scripting Vulnerability
http://openwall.com/lists/oss-security/2012/02/02/9
[oss-security] 20120203 Re: CVE request: phpldapadmin "base" Cross-Site Scripting Vulnerability
http://openwall.com/lists/oss-security/2012/02/03/3
http://phpldapadmin.git.sourceforge.net/git/gitweb.cgi?p=phpldapadmin/phpldapadmin%3Ba=commit%3Bh=7dc8d57d6952fe681cb9e8818df7f103220457bd
https://sourceforge.net/tracker/index.php?func=detail&aid=3477910&group_id=61828&atid=498546
CopyrightCopyright (c) 2012 E-Soft Inc. http://www.securityspace.com

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.