openSUSE 安全更新:phpMyAdmin (openSUSE-SU-2014:0344-1)

low Nessus 插件 ID 75282

简介

远程 openSUSE 主机缺少安全更新。

描述

phpMyAdmin 已更新到 4.1.8,修复了缺陷和安全问题,并增加了新功能。

修复的安全问题:

- PMASA-2014-1(CVE-2014-1879、CWE-661 CWE-79)

- 更新到 4.1.8(2014 年 2 月 22 日)

- sf#4276 会话到期时的登录循环

- sf#4249 通过子查询获取的 SQL 结果行数不正确

- sf#4275 php 扩展手册的链接已损坏

- sf#4053 通过 Enter 执行后不显示过程列表

- sf#4081 设置页面内容移动到其选项卡的右边缘

- sf#4284 为列重新排序会擦除其他列的注释

- sf#4286 在新选项卡中打开“浏览”

- sf#4287 打印视图 -“始终一列”发生太多次

- sf#4288 超时后扩展数据库(+ 图标)不执行任何操作

- sf#4285 修复了设置的 CSS

- 修复了表到 DOUBLE/FLOAT 字段的更改

- sf#4292 成功消息和失败消息一起显示

- sf#4293 为基于 import.php 的操作打开新选项卡(使用自链)将出错并注销。

解决方案

更新受影响的 phpMyAdmin 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=864917

https://lists.opensuse.org/opensuse-updates/2014-03/msg00017.html

插件详情

严重性: Low

ID: 75282

文件名: openSUSE-2014-193.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.0

CVSS v2

风险因素: Low

基本分数: 3.5

矢量: CVSS2#AV:N/AC:M/Au:S/C:N/I:P/A:N

漏洞信息

CPE: cpe:/o:novell:opensuse:13.1, p-cpe:/a:novell:opensuse:phpmyadmin, cpe:/o:novell:opensuse:12.3

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2014/2/28

参考资料信息

CVE: CVE-2014-1879