openSUSE 安全更新:phpMyAdmin (openSUSE-2012-18)

medium Nessus 插件 ID 74585

简介

远程 openSUSE 主机缺少安全更新。

描述

- 更新到 3.4.9

- 缺陷 #3442028 [编辑] 含 null 值的内联编辑 enum 字段未显示任何下拉内容

- 缺陷 #3442004 [界面] 针对含下划线的用户的数据库建议不正确

- 缺陷 #3438420 [核心] PHP 5.4 中的魔术引用已删除

- 缺陷 #3398788 [会话] 当结果为空时无反馈 (signon auth_type)

- 缺陷 #3384035 [显示] 有关 ShowTooltipAliasTB 的问题

- 缺陷 #3306875 [编辑] 无法重命名包含视图的数据库

- 缺陷 #3452506 [编辑] 无法通过触发因素移动表

- 缺陷 #3449659 [导航] 表树状结构中断快速过滤

- 缺陷 #3448485 [GUI] Firefox 网站图标框架集回归

- [核心] 更好地兼容 mysql 扩展

- [安全性] 有关导出选项的 Self-XSS(导出服务器/数据库/表),请参阅 PMASA-2011-20

- [安全性] 设置中的 Self-XSS(主机参数),请参阅 PMASA-2011-19

- 针对 bnc#738411 的补丁

- PMASA-2011-19 (CVE-2011-4780)

- PMASA-2011-20 (CVE-2011-4782)

- 重做 config 修补程序

解决方案

更新受影响的 phpMyAdmin 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=738411

插件详情

严重性: Medium

ID: 74585

文件名: openSUSE-2012-18.nasl

版本: 1.3

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.8

CVSS v2

风险因素: Medium

基本分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

漏洞信息

CPE: p-cpe:/a:novell:opensuse:phpmyadmin, cpe:/o:novell:opensuse:12.1

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2012/1/4

参考资料信息

CVE: CVE-2011-4780, CVE-2011-4782