Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.70597
Categoría:FreeBSD Local Security Checks
Título:FreeBSD Ports: phpMyAdmin
Resumen:The remote host is missing an update to the system; as announced in the referenced advisory.
Descripción:Summary:
The remote host is missing an update to the system
as announced in the referenced advisory.

Vulnerability Insight:
The following package is affected: phpMyAdmin

CVE-2011-4634
Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin
3.4.x before 3.4.8 allow remote attackers to inject arbitrary web
script or HTML via (1) a crafted database name, related to the
Database Synchronize panel, (2) a crafted database name, related to
the Database rename panel, (3) a crafted SQL query, related to the
table overview panel, (4) a crafted SQL query, related to the view
creation dialog, (5) a crafted column type, related to the table
search dialog, or (6) a crafted column type, related to the create
index dialog.

Solution:
Update your system with the appropriate patches or
software upgrades.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2011-4634
http://lists.fedoraproject.org/pipermail/package-announce/2011-December/071040.html
http://www.mandriva.com/security/advisories?name=MDVSA-2011:198
CopyrightCopyright (C) 2012 E-Soft Inc.

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.