Podatność w phpMyAdmin pozwala atakującemu na ominięcie ograniczeń serwerów zdefiniowanych przez dyrektywę konfiguracyjną $cfg['ArbitraryServerRegexp'] poprzez ponowne wykorzystanie określonych wartości cookie. Błąd otrzymał ocenę CVSS 9.8, co czyni go podatnością krytyczną.
▸ Pokaż oryginał (EN)
An issue was discovered in phpMyAdmin involving the $cfg['ArbitraryServerRegexp'] configuration directive. An attacker could reuse certain cookie values in a way of bypassing the servers defined by ArbitraryServerRegexp. All 4.6.x versions (prior to 4.6.4), 4.4.x versions (prior to 4.4.15.8), and 4.0.x versions (prior to 4.0.10.17) are affected.
Mechanizm polega na ponownym użyciu przez atakującego odpowiednio spreparowanych wartości cookie w taki sposób, który pozwala ominąć filtrowanie serwerów zdefiniowane przez dyrektywę ArbitraryServerRegexp. W efekcie możliwe jest nawiązanie połączenia z serwerami bazy danych, które nie powinny być dostępne zgodnie z konfiguracją administratora. Podatność dotyczy walidacji po stronie aplikacji i jest klasyfikowana jako problem z mechanizmami bezpieczeństwa (CWE-254).
Atakujący może ominąć zdefiniowane przez administratora ograniczenia dotyczące dostępnych serwerów baz danych i uzyskać nieautoryzowany dostęp do zasobów, co może prowadzić do naruszenia poufności, integralności oraz dostępności danych.
Należy zaktualizować phpMyAdmin do wersji 4.6.4 lub nowszej (dla gałęzi 4.6.x), 4.4.15.8 lub nowszej (dla gałęzi 4.4.x) albo 4.0.10.17 lub nowszej (dla gałęzi 4.0.x). Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa producenta: https://www.phpmyadmin.net/security/PMASA-2016-52
phpMyAdmin w wersjach 4.6.x przed 4.6.4, 4.4.x przed 4.4.15.8 oraz 4.0.x przed 4.0.10.17
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhpmyadmin
APPPhpmyadmin4.0.04.0.14.0.104.0.10.14.0.10.104.0.10.114.0.10.124.0.10.134.0.10.144.0.10.154.0.10.164.0.10.24.0.10.34.0.10.44.0.10.5+ 45 więcej
Powiązane podatności
Zdalne wstrzyknięcie kodu PHP w phpMyAdmin przez setup.php
SQL Injection w phpMyAdmin — parametry tbl_storage_engine / tbl_collation
SQL Injection w phpMyAdmin — funkcja wyszukiwania (SearchController)
phpMyAdmin: brak escapowania danych Git — możliwy atak przez interfejs
SQL injection w phpMyAdmin poprzez nazwę bazy/tabeli w funkcji designer