Vigil@nce - phpMyAdmin : quatre vulnérabilités
mai 2016 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut employer plusieurs vulnérabilités de
phpMyAdmin.
Produits concernés : Fedora, openSUSE, openSUSE Leap, phpMyAdmin.
Gravité : 2/4.
Date création : 01/03/2016.
DESCRIPTION DE LA VULNÉRABILITÉ
Plusieurs vulnérabilités ont été annoncées dans phpMyAdmin.
Un attaquant peut provoquer un Cross Site Scripting dans SQL
Parser, afin d’exécuter du code JavaScript dans le contexte du
site web. [grav:2/4 ; CVE-2016-2559, PMASA-2016-10]
Un attaquant peut provoquer un Cross Site Scripting, afin
d’exécuter du code JavaScript dans le contexte du site web.
[grav:2/4 ; CVE-2016-2560, PMASA-2016-11]
Un attaquant peut provoquer un Cross Site Scripting, afin
d’exécuter du code JavaScript dans le contexte du site web.
[grav:2/4 ; CVE-2016-2561, PMASA-2016-12]
Un attaquant peut se positionner en Man-in-the-Middle sur GitHub
API, afin de lire ou modifier des données de la session.
[grav:2/4 ; CVE-2016-2562, PMASA-2016-13]
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
https://vigilance.fr/vulnerabilite/phpMyAdmin-quatre-vulnerabilites-19050