CRITICAL🇬🇧 English

CVE-2019-19617

phpMyAdmin: brak escapowania danych Git — możliwy atak przez interfejs

CVSS 9.8v3.1pub. 2019-12-06upd. 2024-11-21

phpMyAdmin w wersjach przed 4.9.2 nie wykonuje poprawnego escapowania pewnych danych pobranych z informacji Git, co może prowadzić do ataku na użytkowników interfejsu administracyjnego. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na potencjalnie poważne skutki dla poufności, integralności i dostępności danych.

Pokaż oryginał (EN)

phpMyAdmin before 4.9.2 does not escape certain Git information, related to libraries/classes/Display/GitRevision.php and libraries/classes/Footer.php.

🤖 Analiza AI
Jak działa

Błąd dotyczy plików bibliotecznych GitRevision.php oraz Footer.php, które wyświetlają informacje o rewizji Git bez odpowiedniego przetwarzania (escapowania) znaków specjalnych. Dane te mogą zawierać złośliwą treść, jeśli repozytorium Git jest kontrolowane przez atakującego lub zostało zmodyfikowane. Brak escapowania powoduje, że treść ta może być zinterpretowana przez przeglądarkę w niezamierzony sposób.

Skutki

Atakujący może potencjalnie uzyskać nieautoryzowany dostęp do danych, zmodyfikować treść wyświetlaną użytkownikom interfejsu phpMyAdmin lub doprowadzić do naruszenia integralności i dostępności systemu. Szczegółowy typ ataku nie jest jednoznacznie określony w opisie producenta (CWE: noinfo).

Mitygacja

Należy zaktualizować phpMyAdmin do wersji 4.9.2 lub nowszej. Użytkownicy systemów Debian powinni zastosować aktualizacje pakietów dostępne za pośrednictwem list bezpieczeństwa Debian (debian-lts-announce).

Kogo dotyczy

phpMyAdmin w wersjach przed 4.9.2 oraz pakiety Debian Linux zawierające podatną wersję phpMyAdmin.

Uwagi

Poprawka została wydana 22 listopada 2019 roku wraz z wersją phpMyAdmin 4.9.2. Zmiany naprawcze dostępne są w repozytorium GitHub projektu (commit 1119de6).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.09.0
  • Phpmyadmin

    APP
    Phpmyadmin
    < 4.9.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki