CRITICAL🇬🇧 English

CVE-2016-6629

phpMyAdmin: ominięcie ograniczeń ArbitraryServerRegexp przez ponowne użycie cookie

CVSS 9.8v3.0pub. 2016-12-11upd. 2026-05-06

Podatność w phpMyAdmin pozwala atakującemu na ominięcie ograniczeń serwerów zdefiniowanych przez dyrektywę konfiguracyjną $cfg['ArbitraryServerRegexp'] poprzez ponowne wykorzystanie określonych wartości cookie. Błąd otrzymał ocenę CVSS 9.8, co czyni go podatnością krytyczną.

Pokaż oryginał (EN)

An issue was discovered in phpMyAdmin involving the $cfg['ArbitraryServerRegexp'] configuration directive. An attacker could reuse certain cookie values in a way of bypassing the servers defined by ArbitraryServerRegexp. All 4.6.x versions (prior to 4.6.4), 4.4.x versions (prior to 4.4.15.8), and 4.0.x versions (prior to 4.0.10.17) are affected.

🤖 Analiza AI
Jak działa

Mechanizm polega na ponownym użyciu przez atakującego odpowiednio spreparowanych wartości cookie w taki sposób, który pozwala ominąć filtrowanie serwerów zdefiniowane przez dyrektywę ArbitraryServerRegexp. W efekcie możliwe jest nawiązanie połączenia z serwerami bazy danych, które nie powinny być dostępne zgodnie z konfiguracją administratora. Podatność dotyczy walidacji po stronie aplikacji i jest klasyfikowana jako problem z mechanizmami bezpieczeństwa (CWE-254).

Skutki

Atakujący może ominąć zdefiniowane przez administratora ograniczenia dotyczące dostępnych serwerów baz danych i uzyskać nieautoryzowany dostęp do zasobów, co może prowadzić do naruszenia poufności, integralności oraz dostępności danych.

Mitygacja

Należy zaktualizować phpMyAdmin do wersji 4.6.4 lub nowszej (dla gałęzi 4.6.x), 4.4.15.8 lub nowszej (dla gałęzi 4.4.x) albo 4.0.10.17 lub nowszej (dla gałęzi 4.0.x). Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa producenta: https://www.phpmyadmin.net/security/PMASA-2016-52

Kogo dotyczy

phpMyAdmin w wersjach 4.6.x przed 4.6.4, 4.4.x przed 4.4.15.8 oraz 4.0.x przed 4.0.10.17

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phpmyadmin

    APP
    Phpmyadmin
    4.0.04.0.14.0.104.0.10.14.0.10.104.0.10.114.0.10.124.0.10.134.0.10.144.0.10.154.0.10.164.0.10.24.0.10.34.0.10.44.0.10.5+ 45 więcej
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2009-1151CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Zdalne wstrzyknięcie kodu PHP w phpMyAdmin przez setup.php

CVE-2020-22452CRITICAL9.8PL ✓ten sam produkt

SQL Injection w phpMyAdmin — parametry tbl_storage_engine / tbl_collation

CVE-2020-26935CRITICAL9.8PL ✓ten sam produkt

SQL Injection w phpMyAdmin — funkcja wyszukiwania (SearchController)

CVE-2019-19617CRITICAL9.8PL ✓ten sam produkt

phpMyAdmin: brak escapowania danych Git — możliwy atak przez interfejs

CVE-2019-18622CRITICAL9.8PL ✓ten sam produkt

SQL injection w phpMyAdmin poprzez nazwę bazy/tabeli w funkcji designer