語系:
https://www.phpmyadmin.net/security/PMASA-2013-2/
https://www.phpmyadmin.net/security/PMASA-2013-3/
https://www.phpmyadmin.net/security/PMASA-2013-4/
嚴重性: Medium
ID: 66295
檔案名稱: phpmyadmin_pmasa_2013_2.nasl
版本: 1.9
類型: remote
系列: CGI abuses
已發布: 2013/5/2
已更新: 2022/4/11
組態: 啟用 Paranoid 模式, 啟用徹底檢查
支援的感應器: Nessus
風險因素: High
分數: 7.0
風險因素: Medium
基本分數: 6.5
時間分數: 5.4
媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P
CPE: cpe:/a:phpmyadmin:phpmyadmin
必要的 KB 項目: www/PHP, www/phpMyAdmin, Settings/ParanoidReport
可被惡意程式利用: true
可輕鬆利用: No exploit is required
修補程式發佈日期: 2013/4/24
弱點發布日期: 2013/4/24
Core Impact
Metasploit (phpMyAdmin Authenticated Remote Code Execution via preg_replace())
CVE: CVE-2013-3238, CVE-2013-3239, CVE-2013-3240, CVE-2013-3241