openSUSE 安全更新:phpMyAdmin (openSUSE-2011-94)

medium Nessus 插件 ID 74539

简介

远程 openSUSE 主机缺少安全更新。

描述

- 更新到 3.4.8

- 缺陷 #3425230 [界面] 以字符间距拆分的 enum 数据(可编辑的更多间距)

- 缺陷 #3426840 [界面] ENUM/SET 编辑器无法处理值中的逗号

- 缺陷 #3427256 [界面] 没有可浏览的链接/视图和表格为空

- 缺陷 #3430377 [界面] 已删除的搜索结果仍然可见

- 缺陷 #3428627 [导入] ODS 导入忽略内存限制

- 缺陷 #3426836 [界面] 可视列分离

- 缺陷 #3428065 [解析器] 解析器未识别 TRUE

+ 修补程序 #3433770 [配置] 使 php-gettext 的位置可配置

- 修补程序 #3430291 [导入] 处理某些 open_basedir 情况下的冲突

- 缺陷 #3431427 [显示] 下拉结果 - 设置 NULL 无效

- 修补程序 #3428764 [编辑] 多服务器配置内联编辑

- 修补程序 #3437354 [核心] 注意:PHP 5.4 中数组到字符串的转换

- [界面] 当 ShowTooltipAliasTB 为 true 时,VIEW 在主面板数据库“结构”页面中错误显示为视图名称

- 缺陷 #3439292 [核心] 未能使列与关键字名称同步

- 缺陷 #3425156 [界面] 终止后添加列

- [界面] 避免在 phpinfo() 的输出中显示密码

- 缺陷 #3441572 [GUI]“newer version of phpMyAdmin”消息未显示在 IE8 中

- 缺陷 #3407235 [界面] 通过查找窗口输入密钥未重置 NULL

- [安全性] 有关数据库名称的 Self-XSS(同步),请参阅 PMASA-2011-18

- [安全性] 有关数据库名称的 Self-XSS(操作/重命名),请参阅 PMASA-2011-18

- [安全性] 有关列类型的 Self-XSS(创建索引),请参阅 PMASA-2011-18

- [安全性] 有关列类型的 Self-XSS(表搜索),请参阅 PMASA-2011-18

- [安全性] 有关无效查询的 Self-XSS(表概览),请参阅 PMASA-2011-18

解决方案

更新受影响的 phpMyAdmin 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=736772

插件详情

严重性: Medium

ID: 74539

文件名: openSUSE-2011-94.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Low

分数: 3.0

CVSS v2

风险因素: Medium

基本分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

漏洞信息

CPE: p-cpe:/a:novell:opensuse:phpmyadmin, cpe:/o:novell:opensuse:12.1

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2011/12/19

参考资料信息

CVE: CVE-2011-4634