Fedora 23:phpMyAdmin-4.5.3.1-1.fc23 (2015-deb2bbdde0)

high Nessus 插件 ID 89437

简介

远程 Fedora 主机缺少安全更新。

描述

phpMyAdmin 4.5.3.1 (2015-12-25) =============================== - 未定义的偏移 2 - [安全] 路径泄露,请参阅 PMASA-2015-6 ---- phpMyAdmin 4.5.3.0 (2015-12-23) =============================== - UNION ALL 的结果不完整 - 未识别 MATCH AGAINST 关键字 - 语法校验器无法识别“STRAIGHT_JOIN”- REPLACE() 函数与 REPLACE 语句混淆 - 解析器未识别 FLUSH 一词 - 在线语法校验器缺陷 - SELECT 语句中的“IF”- 格式设置可将含 COUNT() 的查询换行 - Undefinex 索引:
SendErrorReports - 包含错误的脚本名称 - 警告:为 foreach() 提供的参数无效 - 导出多个 db 例程时缺少分隔符

- MariaDB 的 mysql_native_password 缺陷 - 刷新权限过度使用 - 与 #11597 相关 - 在 4.5.2 中创建用户时,查询为空 - PMA_getDataForDeleteUsers() 警告 - 无法在 Percona Server 上创建用户 - 正确报告连接时的错误
- 数据库导出模板不存储压缩选项
- 修复 ANSI_QUOTES 模式下服务器的单一配额导出 - 避免重复提取表信息 - 大量实时数据编辑的临时补丁未运作 - 控制台中的 IE 8 兼容性 - 导出功能无法与 union 表搭配使用 - CSV 导入跳过之后行计数 - 无法导出一些查询的结果
- 消息“帐户已存在...”未正确显示 - 缺少 ALTER CONVERT 查询中表的引用 - PMA 4.5.2 中断 MySQL Master-Master 群集 - 导出及预览显示字符集的不同 SQL
- 修复表操作中可能的未定义变量

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 phpMyAdmin 程序包。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=1294254

http://www.nessus.org/u?a307c6aa

插件详情

严重性: High

ID: 89437

文件名: fedora_2015-deb2bbdde0.nasl

版本: 1.3

类型: local

代理: unix

发布时间: 2016/3/4

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:phpmyadmin, cpe:/o:fedoraproject:fedora:23

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2015/12/30

参考资料信息