phpMyAdmin w wersjach przed 4.9.2 nie wykonuje poprawnego escapowania pewnych danych pobranych z informacji Git, co może prowadzić do ataku na użytkowników interfejsu administracyjnego. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na potencjalnie poważne skutki dla poufności, integralności i dostępności danych.
▸ Pokaż oryginał (EN)
phpMyAdmin before 4.9.2 does not escape certain Git information, related to libraries/classes/Display/GitRevision.php and libraries/classes/Footer.php.
Błąd dotyczy plików bibliotecznych GitRevision.php oraz Footer.php, które wyświetlają informacje o rewizji Git bez odpowiedniego przetwarzania (escapowania) znaków specjalnych. Dane te mogą zawierać złośliwą treść, jeśli repozytorium Git jest kontrolowane przez atakującego lub zostało zmodyfikowane. Brak escapowania powoduje, że treść ta może być zinterpretowana przez przeglądarkę w niezamierzony sposób.
Atakujący może potencjalnie uzyskać nieautoryzowany dostęp do danych, zmodyfikować treść wyświetlaną użytkownikom interfejsu phpMyAdmin lub doprowadzić do naruszenia integralności i dostępności systemu. Szczegółowy typ ataku nie jest jednoznacznie określony w opisie producenta (CWE: noinfo).
Należy zaktualizować phpMyAdmin do wersji 4.9.2 lub nowszej. Użytkownicy systemów Debian powinni zastosować aktualizacje pakietów dostępne za pośrednictwem list bezpieczeństwa Debian (debian-lts-announce).
phpMyAdmin w wersjach przed 4.9.2 oraz pakiety Debian Linux zawierające podatną wersję phpMyAdmin.
Poprawka została wydana 22 listopada 2019 roku wraz z wersją phpMyAdmin 4.9.2. Zmiany naprawcze dostępne są w repozytorium GitHub projektu (commit 1119de6).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian8.09.0Phpmyadmin
APPPhpmyadmin< 4.9.2
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki