Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.15478
Categoría:Web application abuses
Título:phpMyAdmin remote command execution
Resumen:The remote web server contains a PHP application that may allow; arbitrary command execution.
Descripción:Summary:
The remote web server contains a PHP application that may allow
arbitrary command execution.

Vulnerability Insight:
According to its banner, the remote version of phpMyAdmin is vulnerable
to an unspecified vulnerability in the MIME-based transformation system
with 'external' transformations that may allow arbitrary command
execution. Successful exploitation requires that PHP's 'safe_mode' be
enabled.

Solution:
Upgrade to phpMyAdmin version 2.6.0-pl2 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2004-2630
BugTraq ID: 11391
http://www.securityfocus.com/bid/11391
Bugtraq: 20041018 phpMyAdmin: Vulnerability in MIME-based transformation (Google Search)
http://marc.info/?l=bugtraq&m=109816584519779&w=2
http://marc.info/?l=full-disclosure&m=109810251501643&w=2
http://www.gentoo.org/security/en/glsa/glsa-200410-14.xml
http://www.osvdb.org/10715
http://securitytracker.com/alerts/2004/Oct/1011761.html
http://secunia.com/advisories/12813
http://secunia.com/advisories/12859
XForce ISS Database: phpmyadmin-command-execution(17698)
https://exchange.xforce.ibmcloud.com/vulnerabilities/17698
CopyrightCopyright (C) 2004 David Maciejak

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.